创建创新艺人经纪公司记录
出版者:必威平台,2020年9月04日Psychz允许您在DNS设置中创建CAA记录,从而控制哪些证书颁发机构(CA)可以为您组织中的特定域颁发SSL证书。通过这样做,您可以避免网站因为SSL证书问题而宕机。
创建CAA记录,请遵循以下步骤
步骤1:进入Domains
转到您的域页面,在DNS部分下添加域,然后单击操作列下的DNS记录按钮。
注意:您需要先添加一个域,才能为其创建CAA记录。
步骤2:DNS记录
单击“+”按钮添加DNS记录
步骤3:选择类型
进入“添加DNS记录”页面后,单击“选择类型”菜单。这将显示您需要选择“CAA”来添加“CAA”记录的许多选项。
步骤4:输入TTL
在文本区域中输入数值(秒)。
TTL(生存时间),总是以秒为单位列出。这意味着如果A记录被更新,它将在XX秒(指定的秒)内生效。
步骤5:输入权重
输入小于或等于10的2位数字值。
权重是解析查询的概率。例如,如果有两条A记录,权重分别定义为6和4。查询将解析60%的第一个A记录和40%的第二个A记录。
注意:默认的重量限制是10或以下。
步骤6:输入标志
输入一个0-255之间的数字。
您定义的数字标识标志的临界性。critical标志旨在允许未来版本的CAA引入新的语义,必须理解这些语义才能正确处理记录。
步骤7:选择标签
从下拉菜单中选择其中一个选项。
标签是ASCII字符串,表示记录所表示的属性的标识符。
问题:显式授权单个证书颁发机构为主机名颁发证书(任何类型)。
问题野生:显式授权单个证书颁发机构为主机名颁发通配符证书(并且只颁发通配符)。
iodef:指定证书颁发机构可能报告策略违规的URL或电子邮件。
注意:问题野生标记优先于问题当指定的标签。一旦有一个CAA记录问题野生标记适当时,不管其值如何,通配符证书请求将被拒绝,除非有特定的CAA记录问题野生标记该CA和请求的主机名。
步骤8:保存设置
单击save按钮保存设置。