Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
Nächste ÜberarbeitungBeide Seiten der Revision
de:dfnpki:faq:caa [2018/06/01 12:12] Heike Ausserfeldde:dfnpki:faq:caa [2018/06/01 12:17] Heike Ausserfeld
Zeile 9: Zeile 9:
  
 Weitere Informationen finden Sie auch in den folgenden Artikeln aus unserem Blog: Weitere Informationen finden Sie auch in den folgenden Artikeln aus unserem Blog:
-https://blog.pki.dfn.de/2017/03/rfc-6844-certification-authority-authorization-caa/+ 
 +https://blog.pki.dfn.de/2017/03/rfc-6844-certification-authority-authorization-caa/\\
 https://blog.pki.dfn.de/2017/09/caa-rrs-reihenfolge-im-dns/ https://blog.pki.dfn.de/2017/09/caa-rrs-reihenfolge-im-dns/
  
Zeile 22: Zeile 23:
 Ein Beispiel-Eintrag für die DFN-PKI: Ein Beispiel-Eintrag für die DFN-PKI:
  
-<file>$ORIGIN hs-musterstadt.de +<code>$ORIGIN hs-musterstadt.de 
-. CAA 0 issue "pki.dfn.de"</file+. CAA 0 issue "pki.dfn.de"</code
-3. Können mehrere PKIs mit CAA authorisiert werden?+ 
 +===3. Können mehrere PKIs mit CAA authorisiert werden?===
  
 Ja. Die issue- oder issuewild-Properties können mehrfach angegeben werden. Ja. Die issue- oder issuewild-Properties können mehrfach angegeben werden.
-4. Wie werden CAA RRs im DNS gesucht?+ 
 +===4. Wie werden CAA RRs im DNS gesucht?===
  
 Bei der Prüfung von CAA RRs suchen PKIs im DNS von links nach rechts nach CAA RRs. Sub-Domains können also die CAA-Policy der übergeordneten Domain überschreiben. Bei der Prüfung von CAA RRs suchen PKIs im DNS von links nach rechts nach CAA RRs. Sub-Domains können also die CAA-Policy der übergeordneten Domain überschreiben.
  
 Siehe hierzu auch https://blog.pki.dfn.de/2017/09/caa-rrs-reihenfolge-im-dns/. Siehe hierzu auch https://blog.pki.dfn.de/2017/09/caa-rrs-reihenfolge-im-dns/.
-5. Was sind gültige Werte für die DFN-PKI?+ 
 +===5. Was sind gültige Werte für die DFN-PKI?===
  
 Für die DFN-PKI ist folgender Wert zu setzen: Für die DFN-PKI ist folgender Wert zu setzen:
  
-. CAA 0 issue "pki.dfn.de"+  . CAA 0 issue "pki.dfn.de"
  
 „dfn.de” wird ebenfalls akzeptiert. „dfn.de” wird ebenfalls akzeptiert.
 +
 6. Wie werden DNS-Server konkret konfiguriert? 6. Wie werden DNS-Server konkret konfiguriert?