• 09-11-2019, 16:42:26
    #1
    Arkadaşlar Let's Encrypt kullanıp DNS CA eklemesi yapıyor musunuz?
  • 09-11-2019, 16:45:19
    #2
    Hocam eklemene gerek yok ki. Eklersen sadece Let's Encrypt kullanabilirsin eklemez isen tüm SSL ürünlerini kurabilirsin.
  • 09-11-2019, 16:58:06
    #3
    Evet, ihtiyacın varsa ayarlayabilirim.



    EmreTarakci adlı üyeden alıntı: mesajı görüntüle
    Hocam eklemene gerek yok ki. Eklersen sadece Let's Encrypt kullanabilirsin eklemez isen tüm SSL ürünlerini kurabilirsin.
    Bu bilgi doğru değil. Kullanmak istediği SSL sağlayıcısının izin için talep ettiği CAA kaydını ekleyebilir. Bir alana birden fazla CAA kaydı eklenebilir.
  • 09-11-2019, 17:00:50
    #4
    Not olarak ekleyeyim;

    Bilmediğimden sormuyorum DNS CA eklendiği zaman sertifika güveni artıyor, grade A+ seviyesine yükseliyor.
    Eklenmemiş bir COMODO (Ücretli) daha düşük puan alıyor, eklenmiş Let's daha daha yüksek veriyor.
    Dikkat ettiğim kadarıyla kullanan kimse eklemiyor, bunu anlamaya çalışıyorum.
    Bilmediklerinden mi eklemiyorlar yoksa önemsemiyorlar mı diye.



    aponkral adlı üyeden alıntı: mesajı görüntüle
    Evet, ihtiyacın varsa ayarlayabilirim.





    Bu bilgi doğru değil. Kullanmak istediği SSL sağlayıcısının izin için talep ettiği CAA kaydını ekleyebilir. Bir alana birden fazla CAA kaydı eklenebilir.
    Birden fazla eklenerek, karşılıklı doğrulama (bir nevi rdns veya smtp helo mantığı gibi düşünün), iki taraflı doğrulama sağlandığı için sertifika daha fazla güven adlediyor.
    Birden çok CAA eklemek mümkün, kullanmasanız bile zararı olan bir durum değil (DNS TTL haricinde)
  • 09-11-2019, 17:09:21
    #5
    mrwoox adlı üyeden alıntı: mesajı görüntüle
    Not olarak ekleyeyim;

    Bilmediğimden sormuyorum DNS CA eklendiği zaman sertifika güveni artıyor, grade A+ seviyesine yükseliyor.
    Eklenmemiş bir COMODO (Ücretli) daha düşük puan alıyor, eklenmiş Let's daha daha yüksek veriyor.
    Dikkat ettiğim kadarıyla kullanan kimse eklemiyor, bunu anlamaya çalışıyorum.
    Bilmediklerinden mi eklemiyorlar yoksa önemsemiyorlar mı diye.





    Birden fazla eklenerek, karşılıklı doğrulama (bir nevi rdns veya smtp helo mantığı gibi düşünün), iki taraflı doğrulama sağlandığı için sertifika daha fazla güven adlediyor.
    Birden çok CAA eklemek mümkün, kullanmasanız bile zararı olan bir durum değil (DNS TTL haricinde)
    Ben kullanıyorum. Her SSL sağlayıcısı kafasına göre SSL sertifikası oluşturamıyor. Normalde bunun için doğrulama yöntemleri kullanılır. (E-posta, DNS vb.) Ancak CAA kaydı izin vermezse doğrulama bile çalışmayacaktır. Hatta doğrulama yöntemlerini sunmadan önce CAA tarafından engellendi hatası alırsınız.

    Şu an için çok kritik bir öneme sahip olmasa da kullanılmasını istediğim ve öneridiğim bir özelliktir.
  • 09-11-2019, 17:11:02
    #6
    aponkral adlı üyeden alıntı: mesajı görüntüle
    Ben kullanıyorum. Her SSL sağlayıcısı kafasına göre SSL sertifikası oluşturamıyor. Normalde bunun için doğrulama yöntemleri kullanılır. (E-posta, DNS vb.) Ancak CAA kaydı izin vermezse doğrulama bile çalışmayacaktır. Hatta doğrulama yöntemlerini sunmadan önce CAA tarafından engellendi hatası alırsınız.

    Şu an için çok kritik bir öneme sahip olmasa da kullanılmasını istediğim ve öneridiğim bir özelliktir.
    Şuan için bu bilinç sanırım siz, ben ve bir kaç kişi hariç kimsede yok
  • 09-11-2019, 17:53:09
    #7
    mrwoox adlı üyeden alıntı: mesajı görüntüle
    Şuan için bu bilinç sanırım siz, ben ve bir kaç kişi hariç kimsede yok
    Bu dediğim gibi kritik bir güvenlik önlemi değildir. Olmazsa olmaz değil. Kullanılması önerilir. Ben bu sistemin kullanılmasını isterim.
  • 09-11-2019, 17:55:38
    #8
    aponkral adlı üyeden alıntı: mesajı görüntüle
    Bu dediğim gibi kritik bir güvenlik önlemi değildir. Olmazsa olmaz değil. Kullanılması önerilir. Ben bu sistemin kullanılmasını isterim.
    Sorun bu zaten hocam, şimdi adam SEO için ölümüne uğraş veriyor, para harcıyor, belki o yaptığı 3-4 saatlik uğraş sadece çok küçük bir fark getirecek.
    Fakat DNS CAA eklemesi bedava, 10 saniyelik bir iş ve sertifika güvenini net A dan A+ a yükseltiyor % bazında ise 75 alan bir puanı 94 lere taşıyor ama kimse önemseyip bunu uygulamıyor.
  • 09-11-2019, 19:06:24
    #9
    aponkral adlı üyeden alıntı: mesajı görüntüle
    Evet, ihtiyacın varsa ayarlayabilirim.





    Bu bilgi doğru değil. Kullanmak istediği SSL sağlayıcısının izin için talep ettiği CAA kaydını ekleyebilir. Bir alana birden fazla CAA kaydı eklenebilir.
    Örn olarak sunucuya sadece lets encrypt için caa kaydını girdiğinde rapid ssl i kurabilir misiniz? Ben tamamen farklı birşeyden bahsetmiştim