Как добавить запись DNS CAA в файл зоны DNS

17 февр. 2025 г.

Как добавить запись DNS CAA в файл зоны DNS

Введение 

В этой статье мы расскажем о том, как добавить запись Certification Authority Authorization (CAA) в файл зоны DNS. Если это не то решение, которое вы ищете, пожалуйста, найдите его в строке поиска выше. Примечание: Если у вас возникли проблемы или вопросы о том, поддерживается ли CAA в вашей системе, обратитесь к своему менеджеру DNS для получения более подробной информации. 

Предварительные условия 

Во-первых, вы должны знать, какой тип синтаксиса следует использовать при настройке файла зоны DNS в зависимости от типа продукта DNS. Обратитесь к таблице ниже: 

Тип синтаксиса 

 Продукт DNS 

Пример 

Стандартный BIND 
(RFC 6844

BIND (версия 9.9.6 и выше) 

Knot DNS (версия 2.2.0 и выше) 

NSD (версия 4.0.1 и выше) 

PowerDNS (версия 4.0.0 и выше) 

 
 
 
example.com.       CAA       0 issue "globalsign.com" 

Устаревший BIND 
(RFC 3597

BIND (любая версия до BIND 9.9.6) 

НСД (любая версия до НСД 4.0.1) 

 
example.com. IN TYPE257 \#21 00056973737565676C6F62616C7369676E2E636F6D  

Generic 

Google Cloud DNS 
DNSimple 

0 issue "globalsign.com" 

Рекомендации 

  1. Откройте файл зоны DNS вашего домена в блокноте. Примечание: DNS-записи можно найти на машине, на которой зарегистрирован ваш домен. 

  2. Настройте файл так, чтобы включить нужный вам центр сертификации (центры сертификации) в запись DNS CAA. Для справки можно посмотреть таблицу выше. Примечание: Вы можете добавить более одного ЦС в запись DNS CAA, так как добавление только одного ЦС ограничит выдачу сертификатов SSL/TLS на этом домене только этим ЦС. 

  3. Сохраните файл зоны и закройте блокнот. 

Ссылки 

1. Бюллетень 187 - Сделать проверку CAA обязательной 

2. Код ресурса DNS Certification Authority Authorization (CAA) 

3. Обработка неизвестных типов записей ресурсов DNS (RR) 

Related Articles

Система оповещения GlobalSign

Просмотр последних системных оповещений.

Просмотр оповещений

Инструмент инвентаризации сертификатов (CIT)

Сканируйте конечные точки, чтобы найти все ваши сертификаты.

Войти / Зарегистрироваться

Тест конфигурации SSL

Проверьте установку сертификата на наличие проблем и уязвимостей SSL.

Связаться с поддержкой