设为首页收藏本站

ZMX - IT技术交流论坛 - 无限Perfect,追求梦想 - itzmx.com

 找回密码
 注册论坛

QQ登录

只需一步,快速开始

新浪微博账号登陆

只需一步,快速开始

用百度帐号登录

只需两步,快速登录

搜索
查看: 2130|回复: 1

DNSDUN设置DNS CAA提高HTTPS证书可信度,CA列表颁发限制 白名单列表

[复制链接]
 成长值: 255

签到天数: 4710 天

[LV.Master]伴坛终老

发表于 2017/11/5 02:37 | 显示全部楼层 |阅读模式 |Google Chrome 60.0.3112.113|Windows 10
天涯海角搜一下: 百度 谷歌 360 搜狗 有道 雅虎 必应 即刻
例如只允许letsencrypt和godaddy

  1. 0 issue "letsencrypt.org"
  2. 0 issue "godaddy.com"
复制代码

同时建议增加可选issuewild标签,此外还有可选的iodef标签,用于颁发失败通知用户
  1. 0 issuewild "letsencrypt.org"
  2. 0 issuewild "godaddy.com"
复制代码

可选值mailto,http,https
  1. 0 iodef "mailto:1265578519@qq.com"
复制代码


dig查询测试caa是否添加
  1. dig itzmx.com type257
复制代码


1.jpg

2.jpg

参考:https://blog.qualys.com/ssllabs/2017/03/13/caa-mandated-by-cabrowser-forum

https://www.ssllabs.com/ssltest/analyze.html?d=www.itzmx.com

CA列表域名:https://ccadb-public.secure.force.com/mozillacommunications/CACommResponsesOnlyReport?CommunicationId=a05o000003WrzBC&QuestionId=Q00023



欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复

使用道具 举报

签到天数: 1165 天

[LV.10]以坛为家III

发表于 2017/11/6 22:44 | 显示全部楼层 |Google Chrome 27.0.1453.93|Windows 7
珀珀
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册论坛 新浪微博账号登陆用百度帐号登录

本版积分规则

手机版|Archiver|Mail me|网站地图|IT技术交流论坛 ( 闽ICP备13013206号-7 )

GMT+8, 2024/11/26 06:41 , Processed in 0.096737 second(s), 21 queries , MemCache On.

Powered by itzmx! X3.4

© 2011- sakura

快速回复 返回顶部 返回列表