Hopp til innhold
domene.ioFRA DOMAINNORDIC
Ordliste - Domenesikkerhet

Hva er en CAA-peker?

En CAA-peker - Certificate Authority Authorization - angir hvilke sertifikatutstedere som har lov til å utstede SSL-sertifikater for domenet ditt. Sertifikat-utstedere må sjekke CAA-posten før de signerer et sertifikat.

Forklart enkelt

vanlig norsk

CAA er en "hvitelist" for hvem som får lov til å lage SSL-sertifikater for domenet ditt. Det forhindrer at uvedkommende får utstedt sertifikat på dine vegne.

For deg som vil dypere

Teknisk forklaring

Format: `domene.no. CAA 0 issue "letsencrypt.org"`. Flagget 0 (issue), `issuewild` for wildcards, og `iodef` for varsling. Manglende CAA betyr alle CA-er kan utstede.

Praktisk eksempel

Et eksempel

domene.io. IN CAA 0 issue "letsencrypt.org"

Hvorfor det teller

Hvorfor er en CAA-peker viktig?

Anbefalt sikkerhetstiltak - beskytter mot uautorisert sertifikat-utstedelse og kapring.

Ofte stilte spørsmål

Spørsmål om en CAA-peker

  • Må alle ha CAA?
    Nei, men det anbefales for bedrifter og høyverdige domener. Det er en enkel ekstra forsvarslinje.
  • Hva skjer uten CAA-post?
    Da kan teknisk sett enhver CA utstede sertifikat - men de fleste seriøse CA-er gjør domain validation før utstedelse.
Sist oppdatert 5. mai 2026.