Aller au contenu principal

5. Security Considerations (Considérations de sécurité)

5. Security Considerations (Considérations de sécurité)

Les enregistrements CAA expriment une politique de sécurité que le détenteur d'un FQDN souhaite voir respectée par les émetteurs. L'efficacité des enregistrements CAA comme mécanisme de contrôle d'accès dépend donc du respect des contraintes CAA par les émetteurs.

L'objectif des propriétés d'enregistrement CAA décrites dans ce document est de réduire le risque de délivrance incorrecte de certificats plutôt que d'éviter de se fier à un certificat déjà délivré à tort. DANE [RFC6698] décrit un mécanisme pour éviter de se fier à des certificats délivrés à tort.