web-dev-qa-db-ja.com

TXT CAA(Certification Authority Authorization)のレコードを使用することは可能ですか?

私のドメイン名プロバイダーは、何らかの理由でDNSエディターでCAAレコードを許可していません。メールを送ったところ、TXTレコードを代わりに使用できるとのことでした。グーグルで1時間ほど過ごした後、これは正しくなかったようです。=の使用に関する情報が見つかりません。 TXTレコードこれについて。私はRFCをざっと読みましたが、TXTレコードについての言及はありません。

TXTレコードはCAAで一般にサポートされていますか、それとも私のドメイン名プロバイダーはそれについて間違っていましたか?

8
Hubro

「愚かさによって適切に説明される悪意のせいにしないでください。」

ドメインプロバイダーは、CAAレコードが何であるかを知らなかったため、あなたが求めていることを誤解するほど意図的に嘘をついていなかったと思います。彼らはおそらく会話のどこかでWord証明書を見て、ドメインの所有権を証明するために作成する必要がある検証レコードについて話していると想定していました。

いずれにせよ、いいえ。 CAAレコードの代わりにTXTレコードを使用して、ドメインの証明書を発行できるCAを制限することはできません。

ドメインレジストラが必要な場合は、DNSホスティングのみをCAAレコードをサポートする別のプロバイダーに移動することができます。または、これがラクダの背中を折ったことわざの場合は、別の登録事業者に移籍することも選択肢の1つです。

15
Ryan Bolger