本站非营利性网站,只接受合法正规的备案网站作为展示储存收藏,提交你的网站获得展示流量,收益的机会。网址报错反馈发邮件到邮箱 se365@163.com

                
提交网站
  • 网站:76322
  • 待审:4
  • APP:583
  • 文章:304450
  • 会员:56047
机械工业信息 AI训练模型 AI配音文字 AI办公网站 AI绘画工具 AIchat 生活服务 休闲娱乐 电脑网络 企业网站

名站导航为大家提供网站建设运营方面的相关知识。

强制CAA检查的提议

2017年3月7日,CA|B Forum (一个全球证书颁发机构与浏览器的技术论坛)发起了一项关于对域名强制检查CAA的一项提议的投票,获得187票支持,投票有效,提议通过。zT2aichat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

提议通过后,将于2017年9月8日根据Mozilla的Gervase Markham提出的检查CAA记录作为基准要求来实施。zT2aichat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

什么是CAA记录?

CAA,全称Certificate Authority Authorization,即证书颁发机构授权。它为了改善PKI(Public Key Infrastructure:公钥基础设施)生态系统强度、减少证书意外错误发布的风险,通过DNS机制创建CAA资源记录,从而限定了特定域名颁发的证书和CA(证书颁发机构)之间的联系。从此,再也不能是任意CA都可以为任意域名颁发证书了。zT2aichat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

关于CAA记录,其实早在4年前便在RFC 6844中有定义,但由于种种原因配置该DNS资源记录的网站设计寥寥无几。如今,SSL证书在颁发之前对域名强制CAA检查,就对想要https访问的网站设计域名提出了解析配置的要求。zT2aichat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

CAA资源记录详解

CAA记录可以控制单域名SSL证书的发行,也可以控制通配符证书。当域名存在CAA记录时,则只允许在记录中列出的CA颁发针对该域名(或子域名)的证书。zT2aichat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

在域名解析配置中,咱们可以为整个域(如example.com)或者特定的子域(如subzone.example.com)设置CAA策略。当为整域设置CAA资源记录时,该CAA策略将同时应用于该域名下的任一子域,除非被已设置的子域策略覆盖。zT2aichat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

CAA记录格式

CAA记录格式由以下元素组成:zT2aichat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

CAA <flags> <tag> <value>

释义:zT2aichat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

元素 说明
CAA DNS资源记录类型
<flags> 认证机构限制标志
<tag> 证书属性网站标签
<value> 证书颁发机构、策略违规报告邮件地址等

 zT2aichat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

<flags>定义为0~255无符号整型,取值:zT2aichat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

Issuer Critical Flag:0zT2aichat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

使用nslookup查看域名解析记录是否生效zT2aichat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

将会出现记录值,如果没有则说明解析没有成功zT2aichat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

1~7为保留标记zT2aichat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

<tag>定义为US-ASCII和0~9,取值:zT2aichat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

CA授权任何类型的域名证书(Authorization Entry by Domain) : issuezT2aichat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

CA授权通配符域名证书(Authorization Entry by Wildcard Domain) : issuewildzT2aichat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

指定CA可报告策略违规(Report incident by IODEF report) : iodefzT2aichat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

auth、path和policy为保留网站标签zT2aichat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

<value>定义为八位字节序列的二进制编码字符串,一般填写格式为:zT2aichat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

[domain] [";" * 参数]zT2aichat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

CAA资源记录示例

当需要限制域名example.com及其子域名可由机构letsencrypt颁发不限类型的证书,同时可由Comodo颁发通配符证书,其他一律禁止,并且当违反配置规则时,发送通知邮件到example@example.comzT2aichat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

配置如下(为便于理解,二进制Value值已经过转码,下同):zT2aichat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

example.com.  CAA 0 issue "letsencrypt.org"example.com.  CAA 0 issuewild "comodoca.com"example.com.  CAA 0 iodef "mailto:example@example.com"

如果子域名有单独列出证书颁发要求,例如:zT2aichat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

example.com.  CAA 0 issue "letsencrypt.org"alpha.example.com.  CAA 0 issue "comodoca.com"
今天关于网站建设运营方面的相关知识就写到这里了希望真的可以帮到大家。

标签:

分享到:

  网友投稿

注册时间:

网站:0 个   APP:0 个  文章:0 篇

  • 76322

    网站

  • 583

    APP

  • 304450

    文章

  • 56047

    会员

赶快注册账号,推广您的网站吧!
文章分类
热门网站
最新入驻APP小程序

康康体检网2025-07-22

康康体检是全国最大的体检小程序

走糖健康微信小程序2025-07-22

走糖健康是天羿科技网络有限公司

青岛友信口腔(图文)2025-07-22

青岛友信口腔_作者自评: 山东省

DeepSeek手机app下载2025-07-19

思考更深,推理更强,在网页端、APP

卖车上瓜子-瓜子二手车2025-07-19

瓜子二手车成立于2015年9月,是中

微信抢红包透视挂-抢红包神器手机安卓版下载2025-04-13

注意根本不存在这款软件,不要被骗