Bedeutung & Anwendung – Verständlich und ohne Fachbegriffe
CAA-Record ist ein spezieller DNS-Eintrag, mit dem der Besitzer einer Domain festlegen kann, welche Zertifizierungsstelle (CA) berechtigt ist, SSL/TLS-Zertifikate für diese Domain auszustellen. Dadurch wird die Sicherheit der Zertifikatsausstellung verbessert.
Mit einem CAA-Record kann verhindert werden, dass eine unbefugte Zertifizierungsstelle ein SSL-Zertifikat für eine Domain erstellt. So kann der Domain-Besitzer sicherstellen, dass nur vertrauenswürdige Anbieter Zertifikate ausstellen.
Ein CAA-Record wird in den DNS-Einstellungen einer Domain hinterlegt. Er kommt in folgenden Fällen zum Einsatz:
example.com CAA 0 issue "letsencrypt.org"
In diesem Beispiel wird festgelegt, dass nur die Zertifizierungsstelle Let’s Encrypt SSL/TLS-Zertifikate für example.com ausstellen darf.
Ein CAA-Record ist eine sinnvolle Sicherheitsmaßnahme für Domains, die SSL/TLS-Zertifikate verwenden. Durch eine korrekte Konfiguration kann verhindert werden, dass unerlaubte Zertifikate ausgestellt werden. Wer seine Domain absichern möchte, sollte diesen Eintrag nutzen.
Die bereitgestellten Informationen dienen ausschließlich der allgemeinen Orientierung. Für Richtigkeit, Vollständigkeit und Aktualität wird keine Gewähr übernommen. Die Inhalte sind nicht rechtsverbindlich und nicht Bestandteil einer Leistungsbeschreibung.