Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| de:dfnpki:tcs:2025:caa [2025/09/26 16:24] – Reimer Karlsen-Masur | de:dfnpki:tcs:2025:caa [2026/02/03 18:30] (aktuell) – Juergen Brauckmann | ||
|---|---|---|---|
| Zeile 13: | Zeile 13: | ||
| Für alle aktuell unter GÉANT TCS ausgestellte Zertifikate ist ausschließlich der Wert '' | Für alle aktuell unter GÉANT TCS ausgestellte Zertifikate ist ausschließlich der Wert '' | ||
| - | Beispiel für Serverzertifikate: | + | **Beispiel** für alle Serverzertifikate |
| < | < | ||
| Zeile 20: | Zeile 20: | ||
| </ | </ | ||
| - | Beispiel für S/ | + | **Beispiel** für S/ |
| < | < | ||
| Zeile 26: | Zeile 26: | ||
| </ | </ | ||
| + | === Auswertung von CAA-Records bei Subdomains === | ||
| + | |||
| + | CAA-Records werden "von links nach rechts" | ||
| + | Z.B.: | ||
| + | < | ||
| + | www.sub.example.org | ||
| + | sub.example.org | ||
| + | example.org | ||
| + | org | ||
| + | </ | ||
| + | |||
| + | Der ersten gefundene CAA-Record wird verwendet, und es wird nicht weiter gesucht. | ||
| + | |||
| + | Dies bedeutet: Ein CAA-Record auf Ebene der Second-Level-Domain kann durch darunterliegende Ebenen überschrieben werden! | ||
| === CNAMEs und CAA-Records === | === CNAMEs und CAA-Records === | ||