5. Security Considerations (Sicherheitsaspekte)
5. Security Considerations (Sicherheitsaspekte)
CAA-Einträge beschreiben eine Sicherheitsrichtlinie, die der FQDN-Inhaber von Ausstellern beachtet sehen möchte. Die Wirksamkeit von CAA als Zugriffskontrolle hängt daher von der Einhaltung der CAA-Beschränkungen durch Aussteller ab.
Ziel der hier beschriebenen CAA-Properties ist es, das Risiko falscher Zertifikatsausstellung zu verringern, nicht das Vertrauen in ein fälschlich ausgestelltes Zertifikat zu vermeiden. DANE [RFC6698] beschreibt einen Mechanismus zur Vermeidung solchen Vertrauens.