С 1 июля 2021 года DNS-операторы будут обязаны проверять CAA-записи при выпуске сертификатов
В результате дополнительных проверок CA/B Forum выяснил, что секция 3.2.2.8 текущих правил по выпуску SSL-сертификатов (Baseline Requirements) содержит дыры в безопасности, связанные с проверкой CAA.
Подробнее