CAA
Každá certifikační autorita (CA) je povinna před vystavením SSL certifikátu zkontrolovat v DNS domény přítomnost CAA záznamů, v případě multidoménových (SAN) certifikátů tak činí pro každou doménu uvedené v žádosti o certifikát.
Účelem CAA záznamů je omezovat možnost vystavení SSL certifikátů a umožnit ho pouze konkrétním certifikačním autoritám (CA).
Pokud pro doménu v DNS není nastaven žádný CAA záznam, má se za to, že kterákoliv CA může vystavit SSL certifikát. Pokud vaše organizace nevyžaduje přítomnost CAA záznamů v DNS domény, není nezbytné, abyste CAA záznamy vytvářeli - pro vystavení SSL certifikátů nejsou potřeba.
Pokud CAA záznam pro některou z domén existuje, kontroluje CA, zda jí nalezené CAA záznamy dovolují SSL certifikát vystavit. Pokud v žádném z CAA záznamu daná CA uvedena není, certifikát nevystaví, dokud buď nepřidáte další CAA záznam povolující dané CA vystavit SSL certifikát nebo dokud všechny přítomné CAA záznamy neodstraníte.