Un record CAA (Certification Authority Authorization) ti permette di determinare quali autorità di certificazione (CA) possono emettere certificati (SSL) per il tuo dominio o sottodomini.
I record CAA vengono configurati per evitare l’emissione di certificati errati per un dominio o sottodomini. L’autorità di certificazione (CA) deve verificare se esiste un record CAA prima di emettere un certificato.
Solo le autorità di certificazione (CA) configurate nel record possono emettere certificati per il dominio o sottodominio. Vale a dire che, se disponi di un record CAA, solo le autorità di certificazione indicate nel record potranno emettere certificati per il dominio o sottodominio.
Come configurare il record CAA
Accedi al tuo pannello di controllo di cdmon e clicca sull’opzione DNS del dominio in cui desideri configurare il record CAA.
Nella schermata "Record DNS" clicca sull’opzione Nuovo record.
Nel menu a tendina "Tipo di record" seleziona CAA.
Una volta nel pannello di configurazione del record CAA, potrai impostare i seguenti parametri:
Valore TTL: per impostazione predefinita il valore è di 900 secondi.
Reindirizzare: devi indicare quali record desideri certificare. Il record principale @ e il sottodominio WWW oppure un sottodominio specifico.
Valore: devi scegliere cosa permetterà il record CAA all’autorità di certificazione CA.
Dominio della CA: devi indicare il dominio dell’autorità di certificazione CA, ad esempio; letsencrypt.org.
Per завершare, clicca su Salva record una volta configurati tutti i parametri.