CAA Record

SSL wird im heutigen Internet immer wichtiger. Besonders die Browser-Hersteller stellen immer deutlicher dar, ob eine Webseite via SSL gesichert ist und geben diese gar als unsicher aus, wenn ein veraltetes Zertifikat genutzt wird oder gar kein SSL verwendet wird.

So weit, so gut. Jedoch kann grundsätzlich jede Zertifizierungsstelle (CA) ein Zertifikat für eine Domain ausstellen. Dieser Aspekt wird in Verbindung mit der SSL-Sicherheit immer häufiger als Sicherheitsproblem benannt. Auch wenn bei den CA’s selbstverständlich nicht von böswilligen Absichten ausgegangen wird, gibt es bislang keine technischen Kontrollen. Es wäre also denkbar, dass Cyberkriminelle eine mögliche Schwachstelle bei einer CA ausnutzen um somit an ein Zertifikat für eine fremde Domain zu gelangen. Mit dem Zertifikat hätte der Angreifer eine Möglichkeit sich für Ihre Webseite auszugeben.

CAA soll diese Lücke schließen. Als Domaininhaber legen Sie mit Hilfe des CAA-Records in der DNS fest, welche CA ein Zertifikat für die Domain ausstellen darf. Damit stellen Sie sicher, dass keine andere CA – durch einen Fehler – ein Zertifikat für Ihre Domain ausstellt.

Diese Regelung ist in den „ Baseline Requirements“ festgelegt und wird im September 2017 wirksam. Spätestens dann dürfen Zertifikate nur ausgestellt werden, wenn die auszustellende CA als CAA in der DNS angegeben ist. Mit anderen Worten: Sie als Domaininhaber legen fest, welches Zertifikat für Ihre Domain ausgestellt werden darf. Ist kein CAA Record angelegt, kann das Zertifikat von jeder CA ausgestellt werden.

Bild von Franziska Steffen

Franziska Steffen

Franziska Steffen ist Online Marketing Managerin und hilft Unternehmen dabei, ihre Online-Präsenz in verkaufsstarke Kundenerlebnisse zu verwandeln. Sie hat die Domain-Offensive über 5 Jahre lang begleitet und aktiv mitgestaltet. Dabei hat sie nicht nur wertvolle Beiträge für Projekte in der Entwicklung geleistet, sondern sich auch mit viel Herz und Kreativität im Service und Marketing engagiert, um unseren Kunden einen stets professionellen, persönlichen und zielführenden Dialog zu gewähren.

Jetzt registrieren und regelmäßig Neuigkeiten, Tipps & Know-how sichern!

Anmeldung Newsletter

Du erhältst:
• News zu Domains & Hosting
• Tipps rund um Deine Website
• attraktive Rabatt-Aktionen
• und vieles mehr

Suche

4 Antworten

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Unsere neuesten Beiträge für Dich

Hier ist Dein Gutscheincode:

DE-LIFETIME