メインコンテンツへスキップ
プロトコル・技術

CAA Record

Certification Authority Authorization Record

どの認証局が自社ドメインのTLS証明書を発行できるかをDNSで指定するレコード。

CAA Recordは証明書の誤発行リスクを下げるために使います。CTログ監視と組み合わせて、意図しない認証局からの発行を検知・抑制します。

  • 証明書を発行できる認証局を制限する
  • CTログ監視と組み合わせる
  • サブドメイン運用も確認する

よくある質問

CAA Recordとは?

どの認証局が自社ドメインのTLS証明書を発行できるかをDNSで指定するレコード。

CAA Recordについて詳しく知るには?

CAA Recordは証明書の誤発行リスクを下げるために使います。CTログ監視と組み合わせて、意図しない認証局からの発行を検知・抑制します。

CAA Recordのポイントは?

証明書を発行できる認証局を制限する CTログ監視と組み合わせる サブドメイン運用も確認する

← 用語集一覧に戻る
ESC