📛 CAA (Certification Authority Authorization) kaydı, bir alan adının hangi sertifika otoriteleri (CA) tarafından SSL sertifikası verilebileceğini belirleyen DNS tabanlı bir güvenlik mekanizmasıdır. Yani, alan adının sahibi olarak “Benim için sadece şu CA sertifika verebilir” diyebilirsin.
🔍 CAA Kaydının Amacı
-
Yetkisiz sertifika verilmesini engeller.
-
Alan adı sahibinin kontrolünü artırır.
-
SSL güvenliğini DNS seviyesinde güçlendirir.
🧩 CAA Kaydı Nasıl Görünür?
Bir DNS kaydı olarak tanımlanır. Örnek:
example.com. IN CAA 0 issue "letsencrypt.org"
Bu ne demek?
-
issue
→ Bu alan adı için sertifika verebilecek CA -
"letsencrypt.org"
→ Sadece Let's Encrypt sertifika verebilir -
0
→ Flags (genellikle 0 olur)
Alternatif parametreler:
-
issuewild
→ Wildcard sertifikalar için yetki -
iodef
→ Hatalı sertifika taleplerinin raporlanacağı e-posta veya URL
⚙️ Nerede Ayarlanır?
-
DNS yönetim panelinde (Cloudflare, cPanel, Plesk, vs.)
-
Genellikle TXT kaydı gibi eklenir