云解析服务 DNS-什么是CAA?:CAA标准

时间:2025-02-12 15:14:50

CAA标准

CAA标准是指 域名 所有者在其域名DNS记录的CAA字段中,授权指定的CA机构为其域名颁发证书。

全球约有上百个CA机构有权发放HTTPS证书,证明您网站的身份。CAA标准可以使网站将指定CA机构列入白名单,仅授权指定CA机构为网站的域名颁发证书,防止HTTPS证书错误颁发。设置CAA记录是提高网站安全性的方法之一。

CA机构在为域名签发证书时执行CAA强制性检查:

  • 如果检查域名的DNS记录,发现未设置CAA字段,则为域名颁发证书。

    这种情况下,任何CA机构均可为域名签发证书,存在HTTPS证书错误颁发的风险。

  • 如果检查域名的DNS记录,在CAA字段发现获得授权,则为域名颁发证书。
  • 如果检查域名的DNS记录,在CAA字段发现未获得授权,则拒绝为域名颁发证书,防止未授权HTTPS证书错误颁发。
support.huaweicloud.com/dns_faq/dns_faq_032.html