DNS記錄可防止 未經授權的SSL證書

公開信任的證書頒發機構,將允許域所有者指定誰允許爲其域發佈SSL證書,開始尊重特定的域名系統(DNS)記錄. 證書頒發機構授權(CAA)DNS記錄在2013年成爲標準,但是在世界上沒有太多的影響力,因爲證書頒發機構(CA)沒有義務遵守這些規則。 該記錄允許域所有者,允許爲該域發佈SSL/TLS證書的CA。這樣做的原因是爲了限制未經授權的證書頒發,如果CA被泄密或有破壞者,這可能是意外的或故意的。
相關文章
相關標籤/搜索