Zum Hauptinhalt springen

5. Security Considerations (Sicherheitsaspekte)

5. Security Considerations (Sicherheitsaspekte)

CAA-Einträge beschreiben eine Sicherheitsrichtlinie, die der FQDN-Inhaber von Ausstellern beachtet sehen möchte. Die Wirksamkeit von CAA als Zugriffskontrolle hängt daher von der Einhaltung der CAA-Beschränkungen durch Aussteller ab.

Ziel der hier beschriebenen CAA-Properties ist es, das Risiko falscher Zertifikatsausstellung zu verringern, nicht das Vertrauen in ein fälschlich ausgestelltes Zertifikat zu vermeiden. DANE [RFC6698] beschreibt einen Mechanismus zur Vermeidung solchen Vertrauens.