Let's Encrypt Kullanan Arkadaşlar Bakabilir mi? (DNS CA Eklenmesi)
14
●570
- 09-11-2019, 16:45:19Hocam eklemene gerek yok ki. Eklersen sadece Let's Encrypt kullanabilirsin eklemez isen tüm SSL ürünlerini kurabilirsin.
- 09-11-2019, 16:58:06Evet, ihtiyacın varsa ayarlayabilirim.
Bu bilgi doğru değil. Kullanmak istediği SSL sağlayıcısının izin için talep ettiği CAA kaydını ekleyebilir. Bir alana birden fazla CAA kaydı eklenebilir.EmreTarakci adlı üyeden alıntı: mesajı görüntüle - 09-11-2019, 17:00:50Not olarak ekleyeyim;
Bilmediğimden sormuyorum DNS CA eklendiği zaman sertifika güveni artıyor, grade A+ seviyesine yükseliyor.
Eklenmemiş bir COMODO (Ücretli) daha düşük puan alıyor, eklenmiş Let's daha daha yüksek veriyor.
Dikkat ettiğim kadarıyla kullanan kimse eklemiyor, bunu anlamaya çalışıyorum.
Bilmediklerinden mi eklemiyorlar yoksa önemsemiyorlar mı diye.
Birden fazla eklenerek, karşılıklı doğrulama (bir nevi rdns veya smtp helo mantığı gibi düşünün), iki taraflı doğrulama sağlandığı için sertifika daha fazla güven adlediyor.aponkral adlı üyeden alıntı: mesajı görüntüle
Birden çok CAA eklemek mümkün, kullanmasanız bile zararı olan bir durum değil (DNS TTL haricinde) - 09-11-2019, 17:09:21Ben kullanıyorum. Her SSL sağlayıcısı kafasına göre SSL sertifikası oluşturamıyor. Normalde bunun için doğrulama yöntemleri kullanılır. (E-posta, DNS vb.) Ancak CAA kaydı izin vermezse doğrulama bile çalışmayacaktır. Hatta doğrulama yöntemlerini sunmadan önce CAA tarafından engellendi hatası alırsınız.mrwoox adlı üyeden alıntı: mesajı görüntüle
Şu an için çok kritik bir öneme sahip olmasa da kullanılmasını istediğim ve öneridiğim bir özelliktir. - 09-11-2019, 17:11:02Şuan için bu bilinç sanırım siz, ben ve bir kaç kişi hariç kimsede yokaponkral adlı üyeden alıntı: mesajı görüntüle
- 09-11-2019, 17:53:09Bu dediğim gibi kritik bir güvenlik önlemi değildir. Olmazsa olmaz değil. Kullanılması önerilir. Ben bu sistemin kullanılmasını isterim.mrwoox adlı üyeden alıntı: mesajı görüntüle
- 09-11-2019, 17:55:38Sorun bu zaten hocam, şimdi adam SEO için ölümüne uğraş veriyor, para harcıyor, belki o yaptığı 3-4 saatlik uğraş sadece çok küçük bir fark getirecek.aponkral adlı üyeden alıntı: mesajı görüntüle
Fakat DNS CAA eklemesi bedava, 10 saniyelik bir iş ve sertifika güvenini net A dan A+ a yükseltiyor % bazında ise 75 alan bir puanı 94 lere taşıyor ama kimse önemseyip bunu uygulamıyor. - 09-11-2019, 19:06:24Örn olarak sunucuya sadece lets encrypt için caa kaydını girdiğinde rapid ssl i kurabilir misiniz? Ben tamamen farklı birşeyden bahsetmiştimaponkral adlı üyeden alıntı: mesajı görüntüle