Ich wollte die CAA Records für eine Testdomain erstellen und habe nun folgendes Problem:
wenn ich nur für die Domain den CAA Record setze funktioniert dieser für die ganzen Subdomains nicht.
Gibt es eine Möglichkeit CAA Records Domainweit zu implementieren? Wenn ja wie?
Sobald ich den Record für einen A bzw AAAA Record in der Domain setze funktioniert alles wie es soll:
also beispielsweise webmail.domain.com
*SOLVED* CAA DNS Records
*SOLVED* CAA DNS Records
Zuletzt geändert von hec_tech am 19.12.2022 14:23:15, insgesamt 1-mal geändert.
Re: CAA DNS Records
Poste doch mal die komplette DNS Zone deiner Testdomain.hec_tech hat geschrieben:19.12.2022 10:33:59
wenn ich nur für die Domain den CAA Record setze funktioniert dieser für die ganzen Subdomains nicht.
Re: CAA DNS Records
Das Zonefile ist etwas groß bzw kann ich das nur über axfr exportieren.
Reichen dir die relevanten Einträge? Also CAA/SOA/NS
Reichen dir die relevanten Einträge? Also CAA/SOA/NS
Code: Alles auswählen
vector-its.at. 3464 IN SOA ns1.vector-its.at. hostmaster.vector-its.at. 2022121905 10800 3600 604800 3600
vector-its.at. 3600 IN NS ns2.vector-its.at.
vector-its.at. 3600 IN NS ns3.vector-its.at.
vector-its.at. 3600 IN NS ns1.vector-its.at.
vector-its.at. 2794 IN CAA 0 issue "letsencypt.org"
vector-its.at. 2794 IN CAA 0 issuewild "letsencrypt.org"
webmail.vector-its.at. 3600 IN CAA 0 issue "letsencrypt.org"
Re: CAA DNS Records
Ja das genügt vollkommen.hec_tech hat geschrieben:19.12.2022 11:24:46Das Zonefile ist etwas groß bzw kann ich das nur über axfr exportieren.
Reichen dir die relevanten Einträge? Also CAA/SOA/NS
Ich habe CAA noch nicht umgesetzt und getestet, würde aber vermuten das du nur folgende Einträge brauchst:
Code: Alles auswählen
vector-its.at. 2794 IN CAA 0 issuewild "letsencrypt.org"
*.vector-its.at. 3600 IN CAA 0 issuewild "letsencrypt.org"

Re: CAA DNS Records
Ich hab meine Domain gerade mal dem Schema wie von mir skizziert angepasst und getest: https://caatest.co.uk/
Das sieht für mich soweit gut aus.
Das sieht für mich soweit gut aus.
Re: CAA DNS Records
Sobald ich den CAA Record für Webmail wegnehme funktioniert keine Zertifikatsaustellung mehr.
Ich hätte das zumindest so verstanden dass der Domain Records auf alle A/AAAA/CNAME Records vererbt wird. Dem ist aber leider nicht so.
Ich teste das mit Certbot - der verweigert aber die Austellung.
Habe deswegen Testweise eben auch einen CAA Record für Webmail erstellt - hier funktioniert die Austellung sofort.
Ich hätte das zumindest so verstanden dass der Domain Records auf alle A/AAAA/CNAME Records vererbt wird. Dem ist aber leider nicht so.
Ich teste das mit Certbot - der verweigert aber die Austellung.
Habe deswegen Testweise eben auch einen CAA Record für Webmail erstellt - hier funktioniert die Austellung sofort.
Re: CAA DNS Records
Wir haben wohl beide den Fehler übersehen 
0 issue "letsencypt.org" - das kann ja nicht funktionieren.

0 issue "letsencypt.org" - das kann ja nicht funktionieren.