2017-09-10 63 views
0

從2017年9月8日起,它必須擁有來自CA服務器上CA /瀏覽器論壇的SSL證書的CAA記錄。CAA記錄支持在哪臺服務器上

在我的Linux服務器上,我升級綁定到9.8,現在它支持CAA記錄,並且我知道它的綁定工作9.6 我的問題是關於Microsoft DNS服務器。我有一個贏得2003年和DNS服務器v 5.2.3,並試圖手動添加到C:\ WINDOWS \ system32 \ dns \ domainzone.dns這個記錄沒有成功 ,因爲我知道微軟是CA/B論壇的一部分,但我沒有發現任何來自微軟的消息來指出這個記錄的DNS服務器版本。我應該移動贏得2012/2016年還是我可以升級DNS服務器?

+0

我的觀點是如何在MS DNS服務器win 2003上創建CAA記錄? – Amir

回答

0

從2017年9月8日起,它必須擁有來自DNS服務器上CA /瀏覽器論壇的SSL證書的CAA記錄。

您不需要擁有CAA記錄作爲域所有者。 CA只需要檢查域名是否有CAA記錄,以及是否允許他們根據此記錄簽發證書。

這意味着,如果沒有該域的CAA記錄,則每個公共CA都被允許爲其頒發證書。這並不意味着如果您沒有CAA記錄,您將無法獲得證書。

+0

https://cabforum.org/2017/03/08/ballot-187-make-caa-checking-mandatory – Amir

+0

對於任何新的SSL請求其強制創建此記錄。我的qeustion是關於微軟DNS服務,支持這個記錄還是不記錄? – Amir

+0

@Amir:要求微軟DNS服務器上的細節serverfault.com是更合適的論壇。你明確提到的文件說明,CA必須在域名所有者能夠提供這樣的記錄時進行檢查。沒有必要爲域所有者提供此記錄,但只需檢查CA. –

相關問題