{"id":3898,"date":"2025-04-30T17:31:44","date_gmt":"2025-04-30T15:31:44","guid":{"rendered":"https:\/\/www.psw-group.de\/support\/?p=3898"},"modified":"2025-11-26T11:49:56","modified_gmt":"2025-11-26T10:49:56","slug":"was-ist-ein-caa-record-und-wie-wird-dieser-gesetzt","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/support\/was-ist-ein-caa-record-und-wie-wird-dieser-gesetzt\/","title":{"rendered":"Was ist ein CAA-Record und wie wird dieser gesetzt?"},"content":{"rendered":"<h2>Was ist ein CAA-Record?<\/h2>\n<p>Ein CAA-Record (Certification Authority Authorization) ist ein Eintrag in den DNS-Einstellungen Ihrer Domain. Dieser legt fest, welche Zertifizierungsstelle (CA) ein Zertifikat f\u00fcr Ihre Domain ausstellen darf.<br \/>\nBei dem CAA-Record handelt es sich um optionale Sicherheitsma\u00dfnahme, die verhindern soll, dass Zertifikate von einer nicht berechtigten Stelle ausgestellt werden. Sprich der CAA-Record legt f\u00fcr Ihre Domain fest, welche CA Zertifikate f\u00fcr Sie ausstellen darf und welche nicht.<\/p>\n<p>Wenn kein CAA-Record definiert ist, darf erst einmal jede Zertifizierungsstelle weltweit Zertifikate f\u00fcr Ihre Domain ausstellen.<\/p>\n<p><strong>Ein CAA-Record sieht dabei wie folgt aus.<\/strong><\/p>\n<p>ssl-test.de. 3600 IN CAA 0 issue &#8222;digicert.com&#8220;<\/p>\n<p>&nbsp;<\/p>\n<p>In dem Beispiel darf nur die Zertifizierungsstelle DigiCert Zertifikate f\u00fcr unsere Domain &#8222;ssl-test.de&#8220; ausstellen. Man k\u00f6nnte nun noch einen zweiten oder dritten CAA-Record setzen und somit die Auswahl erweitern.<\/p>\n<p>Alle CA&#8217;s die nicht explizit aufgef\u00fchrt werden, d\u00fcrfen dann keine Zertifikate f\u00fcr ssl-test.de ausstellen.<\/p>\n<h2>CAA-Records f\u00fcr SSL &amp; S\/MIME:<\/h2>\n<p>Bei CAA-Records wird zwischen SSL- und S\/MIME-Zertifikaten unterschieden. Sprich man kann f\u00fcr SSL-Zertifikate bestimmte Zertifizierungsstellen ausschlie\u00dfen die aber dann trotzdem noch S\/MIME-Zertifikate f\u00fcr Ihre Domain ausstellen d\u00fcrfen.<\/p>\n<p>Die CAA-Eintr\u00e4ge unterscheiden sich dabei dann lediglich in der Eigenschaft, die man im Record festlegt.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Beispiel SSL-Einzelzertifikat<\/strong>. In diesem Beispiel darf NUR die Zertifizierungsstelle DigiCert SSL-Zertifikate f\u00fcr unsere Domain &#8222;ssl-test.de&#8220; ausstellen.<\/p>\n<p>ssl-test.de. 3600 IN CAA 0 issue &#8222;digicert.com&#8220;<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Beispiel SSL-Wildcard-Zertifikate.<\/strong> In diesem Beispiel darf NUR die Zertifizierungsstelle DigiCert Wildcard-Zertifikate f\u00fcr unsere Domain &#8222;ssl-test.de&#8220; ausstellen. Einzelzertifikate d\u00fcrfen nach wie vor von allen CA&#8217;s ausgestellt werden.<\/p>\n<p>ssl-test.de. 3600 IN CAA 0 issuewild &#8222;digicert.com&#8220;<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Beispiel S\/MIME-Zertifikat.<\/strong> In diesem Beispiel darf NUR die Zertifizierungsstelle DigiCert S\/MIME-Zertifikate f\u00fcr unsere Domain &#8222;ssl-test.de&#8220; ausstellen. SSL-Zertifikate egal ob Einzelzertifikate oder Wildcard-Zertifikate, d\u00fcrfen von allen anderen CA&#8217;s ebenfalls ausgestellt werden.<\/p>\n<p>ssl-test.de. 3600 IN CAA 0 issuemail &#8222;digicert.com&#8220;<\/p>\n<h2>Wie kann man einen CAA-Record testen?<\/h2>\n<p>\u00dcber die folgenden Tests kann man einen CAA-Record testen. Man muss lediglich die Domain des Kunden eintragen und den Test starten.<\/p>\n<p>Anschlie\u00dfend wird ausgegeben, ob ein CAA-Record gesetzt ist und welcher CA der Kunde sein Vetrauen schenkt.<\/p>\n<p>https:\/\/dnsspy.io\/labs\/caa-validator<\/p>\n<p>https:\/\/caatest.co.uk\/<\/p>\n<p>&nbsp;<\/p>\n<p>Auflistung der einzelnen CAA-Records der CA&#8217;s:<\/p>\n<p>achfolgend eine Auflistung der Zertifizierungsstellen in unserem Portfolio und wie diese in CAA-Records angesprochen werden k\u00f6nnen.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>DigiCert, Thawte &amp; GeoTrust<\/strong><\/p>\n<p>&#8222;digicert.com&#8220;<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Sectigo:<\/strong><\/p>\n<p>&#8222;sectigo.com&#8220;<\/p>\n<p>&nbsp;<\/p>\n<p><strong>GlobalSign &amp; AlphaSSL:<\/strong><\/p>\n<p>&#8222;globalsign.com&#8220;<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Certum:<\/strong><\/p>\n<p>&#8222;certum.pl&#8220;<\/p>\n<p>&nbsp;<\/p>\n<p><strong>SwissSign:<\/strong><\/p>\n<p>&#8222;swisssign.com&#8220;<\/p>\n<p>&nbsp;<\/p>\n<p><strong>D-Trust:<\/strong><\/p>\n<p>&#8222;d-trust.net&#8220;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Was ist ein CAA-Record? Ein CAA-Record (Certification Authority Authorization) ist ein Eintrag in den DNS-Einstellungen Ihrer Domain. Dieser legt fest, welche Zertifizierungsstelle (CA) ein Zertifikat f\u00fcr Ihre Domain ausstellen darf. Bei dem CAA-Record handelt es sich um optionale Sicherheitsma\u00dfnahme, die verhindern soll, dass Zertifikate von einer nicht berechtigten Stelle ausgestellt werden. Sprich der CAA-Record legt&#8230;<\/p>\n","protected":false},"author":15,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[525,521],"tags":[],"class_list":["post-3898","post","type-post","status-publish","format-standard","hentry","category-allgemeine-informationen-ssl-zertifikate","category-bestellung-2"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/posts\/3898","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/comments?post=3898"}],"version-history":[{"count":1,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/posts\/3898\/revisions"}],"predecessor-version":[{"id":3901,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/posts\/3898\/revisions\/3901"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/media?parent=3898"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/categories?post=3898"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/tags?post=3898"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}