Tạo giá trị bản ghi CAA

📋 Tạo CAA DNS Records

Bảo vệ domain bằng cách chỉ định CA được phép cấp certificate

Vui lòng nhập tên miền hợp lệ
ℹ️ Hỗ trợ cả wildcard domain (*.example.com)
🔓
Let's Encrypt letsencrypt.org
🔐
DigiCert digicert.com
🛡️
Sectigo (Comodo) sectigo.com
🌍
GlobalSign globalsign.com
🐶
GoDaddy godaddy.com
🌎
GeoTrust geotrust.com
📦
Amazon Trust Services amazontrust.com
🔍
Google Trust Services pki.goog
⚙️
Custom CA Nhập CA domain khác
ℹ️ Chọn một hoặc nhiều CA được phép cấp certificate cho domain
Cho phép CA cấp SSL wildcard bảo vệ tất cả subdomain
Vui lòng nhập email hợp lệ
ℹ️ Nhận email khi có CA cố gắng cấp certificate trái phép (tùy chọn nhưng nên có)

Câu hỏi thường gặp về CAA

📌 Không bắt buộc, nhưng KHUYẾN KHÍCH cao

CAA records không bắt buộc để có SSL certificate. Tuy nhiên:

✅ NÊN CÓ nếu:
  • Domain quan trọng (production)
  • Muốn tăng cường bảo mật
  • Tuân thủ policy công ty
  • Có nhiều subdomain
⚠️ Có thể bỏ qua nếu:
  • Domain test/dev
  • Ít quan tâm bảo mật
  • Chỉ dùng 1 CA duy nhất
  • Personal blog nhỏ
💡 Khuyến nghị: Doanh nghiệp và website thương mại NÊN thiết lập CAA.

✅ SSL hiện tại KHÔNG BỊ ẢNH HƯỞNG

CAA chỉ kiểm tra khi CẤP MỚI hoặc GIA HẠN certificate.

⚠️ Lưu ý: Trước khi thêm CAA, hãy chắc chắn bạn biết mình đang dùng CA nào và đưa CA đó vào danh sách!

3 cách kiểm tra CA đang cấp SSL:

🔍
SSL Checker

Công cụ của CSR.VN

Kiểm tra ngay
🔒
Browser

Click ổ khóa → Xem certificate → "Issued by"

💻
Command Line

dig domain.com CAA

💡 CA phổ biến nhất ở VN:
  • Let's Encrypt - Miễn phí, tự động
  • Sectigo - Phổ biến, giá rẻ
  • DigiCert - Enterprise, EV SSL

IODEF = Incident Object Description Exchange Format

IODEF là email hoặc URL để CA gửi thông báo khi:

📧 CA sẽ gửi thông báo khi:
  • Có người cố xin SSL từ CA không trong CAA
  • CA từ chối cấp certificate vì vi phạm CAA
  • Phát hiện hoạt động đáng ngờ
✅ Format hợp lệ:
  • security@example.com
  • mailto:admin@example.com
  • https://example.com/report
❌ KHÔNG hợp lệ:
  • example.com/report (thiếu https://)
  • +84123456789 (không hỗ trợ phone)
  • admin (không đầy đủ)
📌 Kết luận: IODEF KHÔNG bắt buộc nhưng KHUYẾN KHÍCH để được thông báo bảo mật.

📝 Các loại CAA Records

🔐 issue

CA được phép cấp standard SSL cho domain chính và subdomain

🌐 issuewild

CA được phép cấp wildcard SSL (*.example.com)

📧 iodef

Email/URL nhận thông báo khi có vi phạm

🎯 Format xuất ra
📄 Generic BIND Format chuẩn cho hầu hết DNS
☁️ Cloudflare Thêm vào Cloudflare DNS
☁️ AWS Route53 Import vào Route 53
🖥️ cPanel/WHM Zone Editor cPanel
🏢 CA phổ biến
🔓
Let's Encrypt
Miễn phí, tự động, 90 ngày
🛡️
Sectigo (Comodo)
Phổ biến, giá rẻ
🔐
DigiCert
Enterprise, EV SSL
🌍
GlobalSign
Quốc tế, uy tín
💬
Cần hỗ trợ DNS?

Team HVN GROUP hỗ trợ 24/7

Scroll to Top