全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1954|回复: 16

[疑问] 注册域名遇到了CAA禁止

[复制链接]
发表于 2023-5-11 14:28:59 | 显示全部楼层 |阅读模式
是添加解析后,准备申请SSL证书的时候,报错提示的。
Domain is rejected due to CAA forbids issuance

然后又试一下在服务器ping看一下解析成功了没,果然TMD都没给解析
ping: xxbbb.com: Temporary failure in name resolution
发表于 2023-5-11 14:36:15 | 显示全部楼层
1.
  1. dig example.com caa
复制代码

2. 若是 Cloudflare 则需要手动添加相关 CAA 记录
 楼主| 发表于 2023-5-11 14:46:35 | 显示全部楼层
本帖最后由 daili.ws 于 2023-5-11 14:51 编辑
iks 发表于 2023-5-11 14:36
1.
2. 若是 Cloudflare 则需要手动添加相关 CAA 记录


; <<>> DiG 9.18.1-1ubuntu1.3-Ubuntu <<>> xxbbb.com caa
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 56369
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 65494
;; QUESTION SECTION:
;xxbbb.com.                     IN      CAA

;; Query time: 175 msec
;; SERVER: 127.0.0.53#53(127.0.0.53) (UDP)
;; WHEN: Thu May 11 14:43:39 CST 2023
;; MSG SIZE  rcvd: 38


厉害了
没错就是在cf解析的,用acme申请证书不行
可以关闭CAA的么?
发表于 2023-5-11 14:50:26 | 显示全部楼层
CAA是你自己添加的记录
 楼主| 发表于 2023-5-11 14:52:15 | 显示全部楼层
larry 发表于 2023-5-11 14:50
CAA是你自己添加的记录

没有添加caa记录啊,新买的域名,然后添加到cf,就这样了
发表于 2023-5-11 14:56:43 | 显示全部楼层
我还在想域名都还没注册怎么就有CAA了
 楼主| 发表于 2023-5-11 14:57:57 | 显示全部楼层
HOH 发表于 2023-5-11 14:56
我还在想域名都还没注册怎么就有CAA了


上午刚在spaceship.com注册了,添加到cf,然后用acme申请证书就提示caa禁止了,但是我没添加caa记录呢
发表于 2023-5-11 15:00:25 | 显示全部楼层
daili.ws 发表于 2023-5-11 14:52
没有添加caa记录啊,新买的域名,然后添加到cf,就这样了

Cloudflare 默认允许 Sectigo, Google Trust Services, DigiCert, Let's Encrypt 和 GlobalSign 的记录,其他家的需要手动添加 CAA
发表于 2023-5-11 15:03:21 | 显示全部楼层


CA Auth,CA授权,加了相应记录的CA才能申请证书
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-3 11:10 , Processed in 0.062781 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表