精品久久久久久无码专区_久久精品国产99久久久古代_久久精品人妻无码一区二区三区_久久婷婷综合色丁香五月_老色鬼久久亚洲AV综合_两个人看的WWW在线观看_麻豆精产国品一二三产区区_最近中文字幕免费MV在线视频_影音先锋女人AA鲁色资源_男人扒开女人内裤强吻桶进去,国产精品自在拍首页,AV高潮娇喘抽搐喷水视频,日韩av片无码一区二区不卡电影

推廣 熱搜: 后臺  帝國cms  位置  網(wǎng)站  Wordpress教程  帝國cms建站  內(nèi)容  DESTOON  郵箱  destoon7.0 

域名解析中到底什么是CAA記錄,?CAA記錄詳解

   日期:2020-08-06     瀏覽:438    違規(guī)舉報
 
騰訊云服務(wù)器優(yōu)惠

什么是CAA記錄,?

CAA,,全稱Certificate Authority Authorization,,即證書頒發(fā)機構(gòu)授權(quán),。它為了改善PKI(Public Key Infrastructure:公鑰基礎(chǔ)設(shè)施)生態(tài)系統(tǒng)強度,、減少證書意外錯誤發(fā)布的風險,,通過DNS機制創(chuàng)建CAA資源記錄,,從而限定了特定域名頒發(fā)的證書和CA(證書頒發(fā)機構(gòu))之間的聯(lián)系,。從此,再也不能是任意CA都可以為任意域名頒發(fā)證書了,。

關(guān)于CAA記錄,,其實早在4年前便在RFC 6844中有定義,但由于種種原因配置該DNS資源記錄的網(wǎng)站寥寥無幾,。如今,,SSL證書在頒發(fā)之前對域名強制CAA檢查,就對想要https訪問的網(wǎng)站域名提出了解析配置的要求,。

CAA資源記錄詳解

CAA記錄可以控制單域名SSL證書的發(fā)行,,也可以控制通配符證書。當域名存在CAA記錄時,,則只允許在記錄中列出的CA頒發(fā)針對該域名(或子域名)的證書,。

在域名解析配置中,咱們可以為整個域(如example.com)或者特定的子域(如subzone.example.com)設(shè)置CAA策略,。當為整域設(shè)置CAA資源記錄時,,該CAA策略將同時應(yīng)用于該域名下的任一子域,除非被已設(shè)置的子域策略覆蓋,。

CAA記錄格式

CAA記錄格式由以下元素組成:

CAA <flags> <tag> <value>

釋義:

元素 說明
CAA DNS資源記錄類型
<flags> 認證機構(gòu)限制標志
<tag> 證書屬性標簽
<value> 證書頒發(fā)機構(gòu),、策略違規(guī)報告郵件地址等

 

<flags>定義為0~255無符號整型,取值:

Issuer Critical Flag:0

1~7為保留標記

<tag>定義為US-ASCII和0~9,,取值:

CA授權(quán)任何類型的域名證書(Authorization Entry by Domain) : issue

CA授權(quán)通配符域名證書(Authorization Entry by Wildcard Domain) : issuewild

指定CA可報告策略違規(guī)(Report incident by IODEF report) : iodef

auth,、path和policy為保留標簽

<value>定義為八位字節(jié)序列的二進制編碼字符串,一般填寫格式為:

[domain] [";" * 參數(shù)]

CAA資源記錄示例

當需要限制域名example.com及其子域名可由機構(gòu)letsencrypt頒發(fā)不限類型的證書,,同時可由Comodo頒發(fā)通配符證書,,其他一律禁止,并且當違反配置規(guī)則時,,發(fā)送通知郵件到[email protected],。

配置如下(為便于理解,二進制Value值已經(jīng)過轉(zhuǎn)碼,,下同):

example.com.  CAA 0 issue "letsencrypt.org"example.com.  CAA 0 issuewild "comodoca.com"example.com.  CAA 0 iodef "mailto:[email protected]"

如果子域名有單獨列出證書頒發(fā)要求,,例如:

example.com.  CAA 0 issue "letsencrypt.org"alpha.example.com.  CAA 0 issue "comodoca.com"

那么,因子域策略優(yōu)先,,所以只有Comodo可以為域名alpha.example.com.頒發(fā)證書,。

免責聲明:
1、本站所收集的部分公開資料來源于互聯(lián)網(wǎng),,轉(zhuǎn)載的目的在于傳遞更多信息及用于網(wǎng)絡(luò)分享,,并不代表本站贊同其觀點和對其真實性負責,也不構(gòu)成任何其他建議。
2,、本站部分作品內(nèi)容是由網(wǎng)友自主投稿和發(fā)布,、編輯整理上傳,對此類內(nèi)容本站僅提供交流平臺,,不為其版權(quán)負責,,更不為其觀點承擔任何責任。
3,、因行業(yè)及專業(yè)性有限,,故未能核驗會員發(fā)布內(nèi)容的真實性及有效性,不為其負責,,如有虛假或違規(guī)內(nèi)容敬請準備材料圖片發(fā)郵件到info@n#舉報,本站核實后積極配合刪除,。
4,、如果您發(fā)現(xiàn)網(wǎng)站上有侵犯您的知識產(chǎn)權(quán)的作品,請與我們?nèi)〉寐?lián)系,,我們會及時處理或刪除,。
 
打賞
 
更多>同類網(wǎng)站技術(shù)
0相關(guān)評論

推薦圖文
推薦網(wǎng)站技術(shù)
點擊排行
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  使用協(xié)議  |  免責聲明  |  版權(quán)隱私  |  信息發(fā)布規(guī)則  |  網(wǎng)站地圖  |  排名推廣  |  廣告服務(wù)  |  積分換禮  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報  |  粵ICP備2020081222號
Powered By DESTOON