ThématiqueRéseau informatique →
Définition simple
CAA indique quelles autorités de certification sont autorisées à émettre un certificat pour un domaine.
Définition technique
L’enregistrement DNS Certification Authority Authorization contient notamment les propriétés issue, issuewild et iodef.
À quoi cela sert ?
réduire le risque d’émission non souhaitée de certificats TLS.
Exemple concret
un domaine peut autoriser uniquement Let’s Encrypt ou une PKI commerciale précise.
Problèmes fréquents
- CAA trop restrictif
- syntaxe incorrecte
- autorité de certification non autorisée
À retenir : adaptez toujours le diagnostic à la version du produit et à l’architecture réellement déployée.