Проверьте свой рекорд CAA мгновенно

Предотвратите несанкционированный выпуск сертификатов SSL/TLS и обеспечьте безопасность своего домена с помощью нашего быстрого и точного средства проверки CAA.

Проверка CAA в режиме реального времени
Пожалуйста, введите действующее доменное имя без префикса http://.

Что такое рекорд CAA?

Запись CAA (Certification Authority Authorization) - это тип записи DNS, в которой указывается, каким центрам сертификации (ЦС) разрешено выпускать сертификаты SSL/TLS для домена. Записи ресурсов CAA помогают владельцам доменов установить политику, разрешающую определенным ЦС выпускать сертификаты TLS/SSL для соответствующих доменов. Как владелец домена, вы можете использовать записи CAA для создания и поддержания политик безопасности как для всего домена, так и для конкретного имени хоста. Вы можете рассматривать это как зонтичную политику для поддоменов политики, за исключением случаев, когда вы создаете отдельную запись CAA для конкретного поддомена.

Как структурирована запись CAA?

Запись CAA состоит из трех ключевых компонентов:

Флаг

Число (0 или 128), определяющее, является ли данная политика критической.

Ускоренное реагирование на инциденты

тег

Указывает тип политики (issue, issuewild или iodef).

Значение

Электронный адрес/URL авторизованного центра сертификации или отчетности.

Вот несколько примеров того, как выглядят записи CAA на практике:

Синтаксис записи CAAЧто это значит
example.com. IN CAA 0 issue "letsencrypt.org"Только Let's Encrypt может выдавать сертификаты SSL/TLS для example.com.
example.com. IN CAA 0 issuewild "digicert.com"Это позволяет только DigiCert выдавать сертификаты с подстановочными знаками для example.com.
example.com. IN CAA 0 iodef "mailto:[email protected]Это указывает ЦС на отправку предупреждений при обнаружении несанкционированного запроса сертификата.

Как работают записи CAA?

  • Когда вы заказываете сертификат TLS/SSL для определенного имени хоста, центр сертификации обращается к вашему DNS за записями CAA для этого поддомена. 
  • Если ЦС найдет запись для определенного имени хоста, DNS-запрос будет остановлен, и эта политика будет применена к заказу сертификата. 
  • Если ЦС не найдет запись для конкретного имени хоста, поиск записей CAA будет продолжен в родительском домене. 
  • Затем, если ЦС найдет запись для всего домена, политика родительского домена будет применена к заказу сертификата для конкретного имени хоста.
шаг первый

Компания запрашивает сертификат SSL/TLS.

шаг второй

Центр сертификации проверяет DNS на наличие записи CAA.

шаг третий

- Если запись существует, ЦС проверяет, авторизован ли он.

- Если записи нет, они продолжают выполнять запрос.

шаг четвёртый

Если запрос неавторизован, ЦС отклоняет его или отправляет предупреждение IODEF.

Зачем использовать CAA Checker?

Программа проверки CAA (Certification Authority Authorization) поможет вам управлять и проверять, какие центры сертификации (ЦС) имеют право выпускать сертификаты сертификаты SSL/TLS для вашего домена. Основные преимущества включают:

  • Поиск и проверка записей CAA в режиме реального времени

    Мгновенно запрашивает ваши DNS-серверы, чтобы получить актуальные записи CAA для точной проверки.

  • Предотвращение несанкционированного выпуска сертификатов

    Препятствует хакерам и несанкционированным ЦС в выпуске поддельных сертификатов SSL/TLS, обеспечивая выпуск только легитимных сертификатов.

  • Обеспечьте соответствие лучшим практикам безопасности

    Проверка записей CAA на соответствие базовым требованиям CA/Browser Forum для поддержания соответствия нормативным требованиям.

  • Усиление безопасности домена

    Укрепляет инфраструктуру открытых ключей (PKI), позволяя выдавать сертификаты только доверенным ЦС.

  • Выявление ошибок в конфигурации

    Обнаружение отсутствующих или неправильных записей CAA, которые могут привести к уязвимостям в системе безопасности.

  • Быстрое устранение неполадок

    Получите подробную информацию о значениях тегов и разрешениях ЦА для эффективного решения проблем.

  • Улучшенное управление сертификатами SSL

    Обеспечивает регулярный мониторинг и обновление записей CAA для улучшения контроля над выпуском сертификатов SSL/TLS.

  • Простой в использовании интерфейс с мгновенными результатами

    Предназначен как для технических, так и для нетехнических пользователей и не требует предварительных знаний.

Регулярное использование программы проверки CAA помогает поддерживать безопасную и совместимую доменную среду, предотвращая несанкционированное использование сертификатов.

Как работает наша программа проверки CAA

PowerDMARC's Certification Authority Authorization Checker - это мощный инструмент, предназначенный для повышения безопасности вашего домена путем проверки записей CAA. Этот процесс проверки гарантирует, что только авторизованные центры сертификации могут выдавать сертификаты для вашего домена.

Шаг 1: Зарегистрируйтесь в PowerDMARC бесплатно

Регистрация в PowerDMARC предоставляет в ваше распоряжение ряд инструментов для аутентификации электронной почты и управления DNS!

Шаг 2: Перейдите в раздел Инструменты анализа > Инструменты поиска > CAA Checker 

В левой боковой строке меню перейдите в раздел Инструменты анализа и нажмите на вкладку Инструменты поиска. Выберите программу проверки CAA из нашего списка инструментов поиска. 

Шаг 3: Введите ваше доменное имя

Введите доменное имя вашей компании (например, company.com) в окно проверки записей CAA и нажмите кнопку "Поиск".

caa-record-checker

Шаг 4: Обзор авторизованных центров сертификации 

Позвольте инструменту творить волшебство, чтобы отобразить ваш список центров сертификации! Просмотрите авторизованные центры сертификации и легко обнаружите неавторизованные. Наш инструмент также выделяет любые связанные с ними проблемы и TTL, соответствующий каждому центру сертификации.

Шаг 5: Устраните все неполадки

Просматривайте любые проблемы в записях CAA, чтобы оперативно устранить их!

Полный набор средств защиты DNS и электронной почты от PowerDMARC

  • За пределами проверки CAA

    PowerDMARC предлагает размещенный DMARC, размещенный SPF, Hosted DKIMMTA-STS, TLS-RPT и BIMI, чтобы избежать необходимости вручную внедрять протоколы аутентификации электронной почты и сталкиваться с проблемами доставки и аутентификации.

  • Бесшовная интеграция

    Наш прикладной программируемый интерфейс (PowerDMARC API) обеспечивает полный контроль над стратегией аутентификации электронной почты. 

  • Универсальная платформа безопасности

    Наш прикладной программируемый интерфейс (PowerDMARC API) обеспечивает полный контроль над стратегией аутентификации электронной почты.

    • Широкие конечные точки API для всех функций 
    • Автоматизированная настройка протоколов аутентификации электронной почты 
    • Легкая и простая интеграция с приложениями сторонних разработчиков 
    • Нет необходимости менять или обновлять существующую инфраструктуру

Часто задаваемые вопросы

Если у вас нет записи CAA, любой центр сертификации (CA) может выпустить сертификат SSL/TLS для вашего домена. Это повышает риск выпуска неавторизованных сертификатов, что может привести к уязвимостям в системе безопасности, таким как фишинг или атаки типа "человек посередине".

Да, вы можете указать несколько центров сертификации в записи CAA. Это позволит вам работать с несколькими доверенными ЦС и при этом запретить неавторизованным ЦС выпускать сертификаты для вашего домена.

Рекомендуется регулярно проверять записи CAA, особенно после внесения изменений в настройки DNS или при подключении нового центра сертификации. Регулярная проверка гарантирует, что ваши записи правильно настроены и соответствуют лучшим практикам безопасности.

Неправильно настроенная запись CAA может привести к сбоям в выпуске сертификатов SSL/TLS или выпуску неавторизованных сертификатов. Используйте программу PowerDMARC CAA Checker для быстрого выявления и исправления неправильных конфигураций, обеспечивая безопасность вашего домена.

Да, программа PowerDMARC CAA Checker может проверять записи CAA как для корневого домена, так и для поддоменов. Она обеспечивает правильное применение политик на каждом уровне, предоставляя вам полный контроль над выпуском сертификатов.

 Защитите свои сертификаты SSL/TLS уже сегодня