Un record CAA (Certification Authority Authorization) ti permette di determinare quali autorità di certificazione (CA) possono emettere certificati (SSL) per il tuo dominio o sottodomini.
I record CAA vengono configurati per evitare che vengano emessi certificati non autorizzati per un dominio o sottodomini. L’autorità di certificazione (CA) deve verificare l’esistenza di un record CAA prima di rilasciare un certificato.
Solo le autorità di certificazione (CA) configurate nel record possono emettere certificati per il dominio o sottodominio. In altre parole, se disponi di un record CAA, solo le CA indicate potranno emettere certificati.
Come configurare un record CAA
Accedi al pannello di controllo di cdmon e clicca sull’opzione DNS del dominio per cui vuoi configurare il record CAA.
Nella schermata "Record DNS" clicca sull’opzione Nuovo record.
Nel menu a tendina "Tipo di record" seleziona CAA.
Una volta nel pannello di configurazione del record CAA, puoi impostare i seguenti parametri:
- Valore TTL: per impostazione predefinita è 900 secondi.
- Reindirizzare: devi indicare quali record possono essere certificati: il dominio principale (@), il sottodominio WWW o un sottodominio specifico.
- Valore: devi scegliere cosa consentirà il record CAA all’autorità di certificazione.
- Dominio della CA: devi indicare il dominio dell’autorità di certificazione, ad esempio letsencrypt.org.
Per завершare, clicca su Salva record una volta configurati tutti i parametri.