メインコンテンツにスキップ

現在の名前の証明書発行局レコードを表示しても、完全な発行ポリシー チェックは置き換えられません。

パブリック DNS レコードのみがサポートされています。内部ドメイン名または機密ドメイン名を入力しないでください。

クエリは作成されていないため、サンプルを入力またはロードしてもリクエストは開始されません。

使用説明書

  1. 表示する名前を入力し、「CAA レコードのクエリ」をクリックします。
  2. 元のレコードを読み取り、issue、issuewild、iodef などのステータスをクエリします。
  3. レコード、TTL、ステータス、クエリ時間を表示し、コピーまたはクリアできます。入力を変更すると、古いクエリがキャンセルされます。

入力と出力の例

入力例
example.com,CAA
出力例
0 issue "ca.example"

上記はデモンストレーションのみであり、リアルタイムの結果ではありません。パブリック DNS レコードは変更され、空の応答は失敗したクエリとは異なる意味を持ちます。

よくある質問

このように判断することはできません。このツールは現在の名前応答のみを確認し、親ドメインの継承とエイリアス チェーン ルールを完全には実装しません。実際の発行には他のポリシー制限も適用されます。

算出根拠と参考資料

元のレコードを読み取り、issue、issuewild、iodef などのステータスをクエリします。

内容チェック: · このサイトとコンテンツの説明について

関連ツール