Citrix ADC

Erstellen Sie CAA-Datensätze für einen Domainnamen

Certificate Authority Authorization (CAA) ist eine Art von DNS-Eintrag, mit dem die Domaininhaber angeben können, welche Certificate Authority (CA) SSL-Zertifikate für die Domain ausstellen kann。

Eine sicherv verindung zu einem Dienst erfordert SSL-/TLS-Zertifikate,嗯die Identität des host sicherzustellen and einen sicheren Kanal einzurichten。Das Fehlen von CAA-Einträgen kann in Sicherheitsrisiko verursachen, da jder eine证书签署请求(CSR) für die Domain generieren und Das Zertifikat von einer beliebigen zertifierungsstelle signieren lassen kann。

CAA-Einträge bieten einen Layer Schutz für Ihre Webpräsenz, indem sie es dem Domaininhaber ermöglichen, zu deklarieren, welche Zertifizierungsstellen ein Zertifikat für die Domain ausstellen dürfen。在德国,德国,德国,德国,德国,德国,德国,法国,德国,法国,德国,法国,德国darüber。Wenn für eine Domain kein CAA-Eintrag vorhanden ist, kann jede Zertifizierungsstelle das Zertifikat für diese Domäne ausstellen。

Die Citrix ADC-Appliance unterstützt DNS-CAA-Datensätze in den folgenden

  • 代理: Die Appliance speichert CAA-Datensatzantworten von后端服务器im Cache和beantwortet weitere Abfragen desselben Typs ausdem Cache。
  • :模具设备检测文件DNS-Abfragen des CAA-Datensatztyps von den konfigurierten DNS-Datensätzen。

Hinweis:

  • Sie können maximal 20 CAA-Datensätze pro Domainnamen hinzufügen。
  • 回收决议和转发-莫迪werden nicht unterstützt。

Einen CAA-Record mit CLI hinzufügen

Geben Sie and der Eingabeaufforderung den folgenden Befehl ein:

add dns caaRec   -tag  -flag[无|紧急][-TTL ] 

Beispiel:

> add dns caaRec newdomain string1 -tag Issue -flag无[-TTL 3600] 

Befehlsdetails anzeigen

> show dns caaRec 1)域:newdomain ECS子网:无记录id: 39423 TTL: 3600秒记录类型:ADNS值:string1标签:issue标志:None 2)域:test.com ECS子网:无记录id: 2572 TTL: 5秒记录类型:ADNS值:ca1.test.com标签:issue标志:None 

Geben Sie den folgenden Befehl and der eingaborforderung ein,嗯einen CAA-Datensatz zu entfernen:

rm dns caaRec   -tag  | -recordId @) 

Beispiel:

rm dns caaRec newdomain -recordId 39423 

Hinweis:

recordid @ wid在einem集群nicht unterstützt。

Einen caa -记录mit GUI hinzufügen

航海家Sie zu流量管理> DNS >记录> CAA记录原来是你的地址。

Erstellen Sie CAA-Datensätze für einen Domainnamen