CAA
steht für Certification Authority Authorization und sind DNS-Einträge.
Mit solchen Einträgen kann man angeben, welche Vergabestelle Zertifikate ausstellen darf.
Dies erhöht die Sicherheit des Zertifikats und somit die Glaubwürdigkeit der eigenen Website.
Für unsere virtuellen Webserver erstellen Sie dazu einen DNS-Eintrag:
@ CAA 0 issue "letsencrypt.org"
und
www CAA 0 issue "letsencrypt.org"
Für unsere Kaufzertifikate, je nach Zertifikat:
@ CAA 0 issue digicert.com
@ CAA 0 issue geotrust.com
@ CAA 0 issue rapidssl.com
Beachten