ADC
ご意見をお寄せいただきありがとうございました

この記事は機械翻訳されています.免責事項

ドメイン名の CAA レコードを作成する

認証局認証 (CAA) は、ドメイン所有者がドメインの SSL 証明書を発行できる認証局 (CA) を指定できる DNS レコードの一種です。

サービスへの安全な接続には、ホストの ID を保証し、セキュリティで保護されたチャネルを確立するために SSL/TLS 証明書が必要です。CAA レコードがないと、誰でもドメインの証明書署名要求 (CSR) を生成し、任意の CA によって署名された証明書を取得できるため、セキュリティリスクが発生する可能性があります。

CAAレコードは、ドメイン所有者がドメインの証明書を発行できる認証局を宣言できるようにすることで、Webプレゼンスをさらに保護します。認証されていないCAからの証明書のリクエストがある場合、CAAレコードはドメイン所有者に同じことを通知します。ドメインの CAA レコードが存在しない場合、どの CA もそのドメインの証明書を発行できます。

Citrix ADCアプライアンスは、次のモードでDNS CAAレコードをサポートします。

  • プロキシ:アプライアンスは、バックエンドサーバーからのCAAレコード応答をキャッシュし、キャッシュからの同じタイプのさらなるクエリに応答します。
  • ADNS:アプライアンスは、構成されたDNSレコードからのCAAレコードタイプDNSクエリに応答します。

注:

  • ドメイン名ごとに最大 20 の CAA レコードを追加できます。
  • 再帰的なリゾルバーモードとフォワーダーモードはサポートされていません。

CLIを使用してCAAレコードを追加する

コマンドプロンプトで、次のコマンドを入力します。

add dns caaRec <domain> <issuer-string> -tag <tag-string> -flag [None|Critical] [-TTL <secs>]

例:

> add dns caaRec newdomain string1 -tag Issue -flag None [-TTL 3600]

コマンドの詳細を表示

> show dns caaRec 1) Domain : newdomain ECS Subnet : None Record id: 39423 TTL : 3600 secs Record Type : ADNS Value: string1 Tag: issue Flag: NONE 2) Domain : test.com ECS Subnet : None Record id: 2572 TTL : 5 secs Record Type : ADNS Value: ca1.test.com Tag: issue Flag: NONE

CAA レコードを削除するには、コマンドプロンプトで次のコマンドを入力します。

rm dns caaRec <domain> <issuer-string> -tag <tag-string> | -recordId <positive_integer>@)

例:

rm dns caaRec newdomain -recordId 39423

注:

-recordId @はクラスタではサポートされていません。

GUI を使用して CAA レコードを追加する

[ トラフィック管理] > [DNS] > [レコード] > [CAA レコード ] に移動し、アドレスレコードを作成します。

このコンテンツの正式なバージョンは英語で提供されています。Cloud Software Groupドキュメントのコンテンツの一部は、お客様の利便性のみを目的として機械翻訳されています。Cloud Software Groupは機械翻訳されたコンテンツを管理していないため、誤り、不正確な情報、不適切な用語が含まれる場合があります。英語の原文から他言語への翻訳について、精度、信頼性、適合性、正確性、またはお使いのCloud Software Group製品またはサービスと機械翻訳されたコンテンツとの整合性に関する保証、該当するライセンス契約書またはサービス利用規約、あるいはCloud Software Groupとのその他すべての契約に基づき提供される保証、および製品またはサービスのドキュメントとの一致に関する保証は、明示的か黙示的かを問わず、かかるドキュメントの機械翻訳された範囲には適用されないものとします。機械翻訳されたコンテンツの使用に起因する損害または問題について、Cloud Software Groupは責任を負わないものとします。
ドメイン名の CAA レコードを作成する