Domínios Ajuda

Fizemos o nosso melhor para traduzir esta página para si. A página em inglês também está disponível.

Adicionar um registo CAA

Adicione um registo CAA (registo de autorização de autoridade de certificação) para especificar a autoridade de certificação (CA) que tem permissão para emitir certificados SSL para o domínio. Ao emitir um certificado, todas as CAs publicamente confiáveis são obrigadas a verificar e respeitar os registos de CAA. Se precisar de autorizar várias autoridades de certificação, pode adicionar um registo CAA para cada autoridade de certificação. Os detalhes do registo CAA estão normalmente disponíveis através do seu fornecedor de SSL.

  1. Inicie sessão no seu Portefólio de Domínios GoDaddy (Precisa de ajuda para iniciar sessão? Encontre o seu nome de utilizador ou a respetiva palavra-passe.)
  2. Selecione um domínio individual para aceder à página Definições do domínio .
    selecione um único domínio
  3. Selecione DNS para visualizar os seus registos de DNS.
    selecione a guia DNS
  4. Selecione Adicionar novo registo e, em seguida, selecione CAA no menu Tipo .
  5. Introduza os detalhes do seu fornecedor de SSL para o seu novo registo CAA.
    • Nome : o domínio ou subdomínio do registo. Indique o & commat; para colocar o registo no seu domínio raiz.
    • TTL (Time to Live) : a quantidade de tempo que o servidor deve armazenar em cache as informações antes de atualizar. A configuração padrão é 1 hora.
    • Sinalizar : escolha uma das opções disponíveis.
      • 0 : utilizado para registos CAA padrão, em que a etiqueta é emitida , issuewild ou iodef .
      • 128 : Utilizado para registos CAA não padrão, em que o Tag não é issue , issuewild ou iodef .
    • Etiqueta : escolha uma das opções disponíveis ou introduza manualmente a etiqueta.
      • emissão : autoriza explicitamente uma única autoridade de certificação a emitir qualquer tipo de certificado para o nome do anfitrião (o valor introduzido no campo Nome ).
      • issuewild : autoriza explicitamente uma única autoridade de certificação a emitir apenas um certificado universal para o nome do anfitrião (o valor introduzido no campo Nome ).
      • iodef : especifica um método que as autoridades de certificação podem usar para relatar pedidos de certificado inválidos.
      • Insira manualmente a etiqueta se o Sinalizador estiver definido como 128.
        • A etiqueta pode consistir apenas em letras e números.
        • A etiqueta deve estar toda em minúsculas, mas não é explicitamente sensível a maiúsculas e minúsculas.
    • Domínio : com base no tipo de etiqueta que selecionou, introduza a autoridade de certificação ou URI correspondente. Introduza um ponto e vírgula (& # 59;) para evitar que qualquer CA emita o tipo de certificado correspondente.
      • issue or issuewild : Introduza a autoridade de certificação autorizada a gerar um certificado para este domínio.
        Conteúdo Apenas Interno : a GoDaddy pode emitir certificados em domínios quando o campo Domínio é introduzido como godaddy.com ou starfieldtech.com .
      • iodef : Insira um URI completo para especificar o método que as autoridades de certificação podem usar para relatar pedidos de certificado inválidos, tais comohttps://coolexample.com/path ou mailto: jane@coolexample.com .
    • (Opcional) Adicionar parâmetro : Selecione esta opção para inserir parâmetros específicos adicionais para o seu registo CAA.
    • (Opcional) CAA RDATA : introduza o registo CAA completo do seu fornecedor de SSL e iremos preencher os campos individuais automaticamente. Ou, depois de preencher os campos individuais, forneceremos aqui o registo CAA completo para cópia.
  6. (Opcional) Selecione Adicionar mais registos para adicionar vários registos DNS ao mesmo tempo. Se mudar de ideias, selecionecaptura de ecrã do ícone para eliminar um registo de DNS Delete para remover quaisquer registos que ainda não tenham sido guardados.
  7. Clique em Guardar para adicionar o seu novo registo. Se adicionou vários registos ao mesmo tempo, selecione Guardar todos os registos .

A maioria das atualizações de DNS tem efeito dentro de uma hora, mas pode demorar até 48 horas a atualizar globalmente.

Passos relacionados

  • Se não houver registos CAA no seu domínio, qualquer autoridade de certificação está autorizada a emitir um certificado para o domínio. Inserir uma única etiqueta de problema em branco impede que todas as autoridades de certificação emitam quaisquer certificados no seu domínio.
  • Edite um registo CAA existente se precisar de fazer quaisquer alterações.
  • Crie um modelo de DNS para aplicar rapidamente os registos de DNS aos seus domínios.

Mais informações