Vérifiez votre dossier CAA instantanément

Empêchez l'émission de certificats SSL/TLS non autorisés et sécurisez votre domaine grâce à notre vérificateur CAA rapide et précis.

Vérificateur CAA en temps réel
Veuillez entrer un nom de domaine valide, sans le préfixe http://.

Qu'est-ce qu'un record CAA ?

Un enregistrement CAA (Certification Authority Authorization) est un type d'enregistrement DNS qui indique quelles autorités de certification (CA) sont autorisées à émettre des certificats SSL/TLS pour un domaine. Les enregistrements de ressources CAA aident les propriétaires de domaines à établir des politiques qui autorisent des autorités de certification spécifiques à émettre des certificats TLS/SSL pour les domaines associés. En tant que propriétaire de domaine, vous pouvez utiliser les enregistrements CAA pour établir et maintenir les politiques de sécurité à la fois pour un domaine entier et pour un nom d'hôte spécifique. Vous pouvez considérer cela comme une politique générale pour les sous-domaines de la politique, sauf lorsque vous établissez un enregistrement CAA distinct pour un sous-domaine spécifique.

Comment un dossier CAA est-il structuré ?

Un dossier CAA se compose de trois éléments clés :

Drapeau

Un nombre (0 ou 128) qui définit si la politique est critique.

Réponse accélérée aux incidents

Étiquette

Spécifie le type de politique (issue, issuewild ou iodef).

Valeur

L'adresse électronique/URL de l'autorité de certification ou du rapporteur autorisé.

Voici quelques exemples de ce à quoi ressemblent les dossiers CAA dans la pratique :

Syntaxe de l'enregistrement CAACe que cela signifie
exemple.com. IN CAA 0 issue "letsencrypt.org"Seul Let's Encrypt peut émettre des certificats SSL/TLS pour example.com.
exemple.com. IN CAA 0 issuewild "digicert.com"Cela permet uniquement à DigiCert d'émettre des certificats de type "wildcard" pour exemple.com.
exemple.com. IN CAA 0 iodef "mailto:[email protected]Il indique aux autorités de certification qu'elles doivent envoyer des alertes en cas de détection d'une demande de certificat non autorisée.

Comment fonctionnent les dossiers CAA ?

  • Lorsque vous commandez un certificat TLS/SSL pour un nom d'hôte spécifique, l'autorité de certification se réfère à votre DNS pour les enregistrements CAA de ce sous-domaine. 
  • Si l'autorité de certification trouve un enregistrement pour le nom d'hôte en question, la requête DNS s'arrête et cette politique est appliquée à la commande de certificats. 
  • Si l'autorité de certification ne trouve pas d'enregistrement pour ce nom d'hôte spécifique, la recherche d'enregistrements CAA se poursuit dans le domaine parent. 
  • Ensuite, si l'autorité de certification trouve un enregistrement pour l'ensemble du domaine, la politique du domaine parent sera appliquée à la commande de certificats pour le nom d'hôte spécifique.
première étape

Une entreprise demande un certificat SSL/TLS.

deuxième étape

L'autorité de certification vérifie la présence d'un enregistrement CAA dans le DNS.

troisième étape

- Si un enregistrement existe, l'autorité de certification vérifie s'il est autorisé.

- S'il n'y a pas d'enregistrement, ils poursuivent la demande.

quatrième étape

Si elle n'est pas autorisée, l'autorité de certification refuse la demande ou envoie une alerte IODEF.

Pourquoi utiliser un vérificateur CAA ?

Un vérificateur CAA (Certification Authority Authorization) vous aide à gérer et à vérifier quelles autorités de certification (CA) sont autorisées à émettre des certificats certificats SSL/TLS pour votre domaine. Les principaux avantages sont les suivants :

  • Consultation et validation des enregistrements CAA en temps réel

    Interroge instantanément vos serveurs DNS afin de récupérer les enregistrements CAA à jour pour une validation précise.

  • Empêcher la délivrance de certificats non autorisés

    Empêche les pirates et les autorités de certification non approuvées d'émettre des certificats SSL/TLS frauduleux, en veillant à ce que seuls des certificats légitimes soient émis.

  • Garantir le respect des meilleures pratiques en matière de sécurité

    Valider les enregistrements CAA par rapport aux exigences de base de l'autorité de certification et du forum des navigateurs afin de maintenir la conformité réglementaire.

  • Renforcer la sécurité du domaine

    Renforce votre infrastructure de clés publiques (PKI) en autorisant uniquement les autorités de certification de confiance à émettre des certificats.

  • Identifier les mauvaises configurations

    Détecter les enregistrements CAA manquants ou incorrects susceptibles d'entraîner des failles de sécurité.

  • Résoudre rapidement les problèmes

    Obtenez des informations détaillées sur les valeurs des balises et les autorisations de l'AC pour une résolution efficace des problèmes.

  • Meilleure gestion des certificats SSL

    Permet un suivi régulier et une mise à jour des enregistrements CAA pour un meilleur contrôle de l'émission des certificats SSL/TLS.

  • Interface facile à utiliser et résultats instantanés

    Conçu pour les utilisateurs techniques et non techniques, aucune connaissance préalable n'est requise.

L'utilisation régulière d'un vérificateur de CAA permet de maintenir un environnement de domaine sécurisé et conforme tout en empêchant l'utilisation de certificats non autorisés.

Comment fonctionne notre vérificateur CAA

Le vérificateur d'autorisation de l'autorité de certification de PowerDMARC est un outil puissant conçu pour renforcer la sécurité de votre domaine en vérifiant vos enregistrements CAA. Ce processus de vérification garantit que seules les autorités de certification autorisées peuvent émettre des certificats pour votre domaine.

Étape 1 : S'inscrire gratuitement à PowerDMARC

L'inscription à PowerDMARC vous permet de disposer d'une gamme d'outils d'authentification des courriels et de gestion des DNS !

Étape 2 : Allez dans Outils d'analyse > Outils de recherche > CAA Checker 

Dans la barre de menu de gauche, naviguez vers Outils d'analyse et cliquez sur l'onglet Outils de recherche. Sélectionnez le vérificateur CAA dans notre liste d'outils de recherche. 

Étape 3 : Entrez votre nom de domaine

Saisissez le nom de domaine de votre entreprise (par exemple company.com) dans la boîte à outils du vérificateur d'enregistrements CAA et cliquez sur le bouton "Recherche".

caa-record-checker

Étape 4 : Examen des autorités de certification autorisées 

Laissez l'outil opérer sa magie pour afficher votre liste d'autorités de certification ! Examinez les autorités de certification autorisées et détectez facilement celles qui ne le sont pas. Notre outil met également en évidence tout problème connexe et le TTL correspondant à chaque autorité de certification.

Étape 5 : Résoudre les problèmes

Examinez tous les problèmes dans vos dossiers CAA afin de les résoudre rapidement !

Suite complète de PowerDMARC pour la sécurité des DNS et du courrier électronique

  • Au-delà du contrôle CAA

    PowerDMARC offre DMARC hébergé, SPF hébergé, DKIM hébergéMTA-STS, TLS-RPT et BIMI pour éviter les problèmes liés à la mise en œuvre manuelle des protocoles d'authentification des courriers électroniques et les problèmes de délivrabilité et d'authentification.

  • Intégration transparente

    Notre interface programmable (PowerDMARC API) offre un contrôle complet sur votre stratégie d'authentification des courriels. 

  • Plate-forme de sécurité tout-en-un

    Notre interface programmable (PowerDMARC API) offre un contrôle complet sur votre stratégie d'authentification des courriels.

    • Points de terminaison API étendus pour toutes les fonctionnalités 
    • Configuration automatisée des protocoles d'authentification du courrier électronique 
    • Intégration aisée et sans problème avec des applications tierces 
    • Il n'est pas nécessaire de modifier ou de mettre à jour votre infrastructure actuelle

Foire aux questions

Si vous n'avez pas d'enregistrement CAA, n'importe quelle autorité de certification (CA) peut émettre un certificat SSL/TLS pour votre domaine. Cela augmente le risque d'émission de certificats non autorisés, ce qui peut entraîner des failles de sécurité telles que le phishing ou les attaques de type "man-in-the-middle".

Oui, vous pouvez spécifier plusieurs autorités de certification dans votre enregistrement CAA. Cela vous permet de travailler avec plusieurs autorités de certification de confiance tout en empêchant les autorités non autorisées d'émettre des certificats pour votre domaine.

Il est conseillé de vérifier régulièrement vos enregistrements CAA, en particulier après avoir modifié vos paramètres DNS ou lors de l'intégration d'une nouvelle autorité de certification. Des vérifications régulières permettent de s'assurer que vos enregistrements sont correctement configurés et conformes aux meilleures pratiques en matière de sécurité.

Un enregistrement CAA mal configuré peut entraîner l'échec de l'émission de certificats SSL/TLS ou l'émission de certificats non autorisés. Utilisez le vérificateur CAA de PowerDMARC pour identifier et corriger rapidement les mauvaises configurations, afin de garantir la sécurité de votre domaine.

Oui, le CAA Checker de PowerDMARC peut valider les enregistrements CAA pour votre domaine racine et vos sous-domaines. Il garantit que les politiques sont correctement appliquées à tous les niveaux, ce qui vous donne un contrôle total sur l'émission des certificats.

 Sécurisez vos certificats SSL/TLS dès aujourd'hui