Керування файлами cookie, які використовуються для реклами, таких як персоналізація реклами, ремаркетинг і аналіз ефективності реклами.
3.1.5.7. CAA
CAA (Certification Authority Authorization) — запис, який визначає, яким центрам сертифікації дозволено випускати SSL-сертифікати для певного домену або піддомену.
Важливі моменти:
- Значення запису для домену або субдомену успадковується всіма його субдоменами, якщо явно не вказано інше.
- Для визначення декількох центрів сертифікації для одного домену або субдомену потрібно додавати кілька CAA-записів.
- Відсутність CAA-запису розцінюється центрами сертифікації як дозвіл на випуск сертифіката.
- Повна специфікація CAA-запису доступна в RFC 6844.
Запис додається в налаштуваннях домену, і його дані складаються з трьох параметрів, розділених пробілами:
flag tag value
Параметри:
flag— 8-бітне число, старший біт якого визначає, наскільки критично центр сертифікації ставиться до запису. Можливі значення:0— якщо центр сертифікації не підтримує параметрtagабо не може його розпізнати, йому дозволено видавати сертифікат на свій розсуд.128— якщо центр сертифікації не підтримує параметрtagабо не може його розпізнати, йому заборонено видавати сертифікат.
tag— можливі значення:issue— визначає центр сертифікації, якому дозволено видавати сертифікат.issuewild— визначає центр сертифікації, якому дозволено випускати wildcard-сертифікат.iodef— визначає адресу електронної пошти або URL, яку центр сертифікації повинен використовувати для повідомлень, якщо надійде запит на випуск сертифіката з порушенням правил, визначених CAA-записом.
value— залежить від значенняtagі обов'язково має бути в подвійних лапках (""). Якщо додаткових параметрів декілька, вони повинні розділятися крапкою з комою (;). Можливі значення:- Якщо
tagдорівнюєissue, то в якостіvalueвказується:- Або домен центру сертифікації, якому дозволено видавати сертифікат.
- Або
";", якщо потрібно заборонити видавати сертифікат усім центрам сертифікації.
- Якщо
tagдорівнюєissuewild, то можливі значення дляvalueті ж, що і приtagдорівнюєissue, тільки в цьому випадку для wildcard-сертифіката. - Якщо
tagдорівнюєiodef, то в якостіvalueвказується:- Або адреса електронної пошти у форматі
"mailto:admin@example.com". - Або URL у форматі
"http(s)://URL".
Для зручності при створенні запису можна скористатися онлайн-генераторами:
Як виглядають записи CAA в налаштуваннях домену: