Можно ли использовать запись TXT для CAA (авторизация центра сертификации)

Мой провайдер доменного имени по какой-то причине не разрешает записи CAA в своем редакторе DNS. Когда я написал им об этом, они сказали, что вместо этого я могу просто использовать запись TXT. После хорошего часа поиска в Google это оказалось неверным. Я не могу найти никакой информации об использовании для этого записи TXT. Я даже бегло просмотрел RFC и не нашел упоминания о записях TXT.

Поддерживается ли обычно CAA запись TXT, или мой провайдер доменного имени ошибся в этом?

8
задан 29 March 2020 в 04:43
1 ответ

«Никогда не приписывайте злому умыслу то, что адекватно объясняется глупостью».

Я предполагаю, что ваш провайдер домена не лгал вам целенаправленно, а неправильно понял, о чем вы просите потому что они не знали, что такое запись CAA. Они, вероятно, видели слово сертификат где-то в разговоре и предположили, что вы говорите о проверочных записях, которые вам, возможно, потребуется создать для подтверждения права собственности на домен.

В любом случае, нет. Вы не можете использовать запись TXT вместо записи CAA, чтобы ограничить центры сертификации, которым разрешено выдавать сертификаты для вашего домена.

Если вам нравится ваш регистратор домена, вы, вероятно, можете перенести только хостинг DNS к другому провайдеру, который поддерживает Записи CAA. Или, если это пресловутая соломинка, которая сломала спину верблюда, перевод к другому регистратору также является вариантом.

15
ответ дан 29 March 2020 в 23:29

Теги

Похожие вопросы