×
追加記事

2026年8月時点で、情報処理安全確保支援士試験はレベル4の試験として位置付けられています。公開されているシラバスはVer.2.1、科目A-2の追補版はVer.4.0です。

CAAについては、単なる略語ではなく、PKI、DNS、TLS証明書の関係として理解します。

覚えるべき対応関係

用語確認する主体確認する時点目的
CAA認証局証明書発行前発行可能な認証局を制限
サーバー証明書ブラウザ・クライアントTLS接続時接続先の認証
CRL・OCSPブラウザ・クライアント証明書検証時失効状態の確認
Certificate Transparencyドメイン管理者など証明書発行後発行済み証明書の監視
DNSSECDNSリゾルバーDNS名前解決時DNS応答の正当性を検証

試験で狙われやすい点

  • CAAはDNSレコードである

  • 認証局が証明書発行前に確認する

  • ブラウザがTLS接続時に確認するものではない

  • 証明書の失効機能ではない

  • issueは認証局の発行許可を指定する

  • issuewildはワイルドカード証明書を制御する

  • iodefは報告先を指定する

  • CAAがない場合は特定の認証局へ制限されない

  • 子ドメイン側のCAAで親ドメインの設定を上書きできる

  • CNAME先のCAAも影響する

覚え方

CAA = CA Allow-list