Авторизация Центра сертификации или другими словами Акредитация Сертификационного центра у владельца домена,
означает что только этот Центр по выпуску SSL сертификатов имеет право выпускать SSL сертификаты для данного домена
Более 100+ сертификационных центров (ЦС) имеют право выдавать
сертификаты, которые ручатся за верификацию вашей компании.
Авторизация ЦС - это способ минимизировать ваш риск от несанкционированно выпуска SSL сертификата для вашего сайта.
Начиная с 8 сентября 2017 года, согласно правилам выпуска сертификатов все органы сертификации
должны "уважать" вашу политику CAA и обязаны проверять записи DNS CAA прежде чем выпустить ССЛ сертификат
- это мера безопасности, которая позволяет владельцам доменов указывать в своей Системе Доменных Имен (DNS)
Центры Сертификации (CA) которые имеют право выдавать сертификаты для этого домена.
Если запись DNS CAA отсутствует, любой CA может выдать сертификат для домена. Если присутствует запись CAA DNS
- только CA, перечисленные в записи, могут выпускать сертификаты для этого домена. Если при поиске записей CAA
Центр сертификации сталкивается с сбоем, тайм-аутом или отсутствием статуса DNS (независимо от того, есть ли запись CAA)
- сертификат не будет выпущен
Проверка записи CAA является обязательной для CA
Создание записи CAA является необязательной для владельца домена