Um registro CAA é usado para certificados SSL. Basicamente, é uma forma de você, como proprietário de domínio, informar a todos quais autoridades de certificação podem emitir certificados SSL/TLS para seu domínio.
Como adicionar registros CAA
Se o seu domínio estiver apontando para nossos nameservers, os registros CAA necessários serão adicionados por padrão.
Você pode gerenciar seus registros DNS através do Editor de Zona DNS. Para adicionar um novo registro, escolha o tipo de registro como CAA:
Quais valores usar?
Nome
Para seu domínio, insira @ como Nome.
Para subdomínios, insira o nome do subdomínio. Exemplo: se você tiver um subdomínio loja.domínio.com, use loja como nome
Flag - o padrão é 0. Se você colocar 1, isto bloqueia a validação se a tag for desconhecida pela CA.
Tag - aqui você pode escolher entre os seguintes:
issue: a CA está autorizada a fornecer um certificado para este domínio
issuewild: a CA pode emitir certificados wildcard para este domínio
iodef: URL que a CA pode usar para enviar uma mensagem de erro
Domínio CA - aqui você pode especificar a Autoridade de Certificação. Tanto a tag quanto o domínio da CA devem ser fornecidos pelo emissor do certificado
TTL - o valor padrão é 14400 segundos (quatro horas)
Se seu domínio estiver apontado em outro lugar por registros NS, você pode adicionar os registros CAA padrão para a Hostinger na Zona DNS do seu domínio usando os seguintes valores:
Nome | Conteúdo (flag, tag, domínio CA) | TTL |
@ ou subdomínio | 0 issue digicert.com | 1440 ou padrão |
@ ou subdomínio | 0 issuewild digicert.com | 1440 ou padrão |
@ ou subdomínio | 0 issue sectigo.com | 1440 ou padrão |
@ ou subdomínio | 0 issuewild sectigo.com | 1440 ou padrão |
@ ou subdomínio | 0 issue letsencrypt.org | 1440 ou padrão |
@ ou subdomínio | 0 issuewild letsencrypt.org | 1440 ou padrão |
@ ou subdomínio | 0 issue globalsign.com | 1440 ou padrão |
@ ou subdomínio | 0 issuewild globalsign.com | 1440 ou padrão |
@ ou subdomínio | 0 issue comodoca.com | 1440 ou padrão |
@ ou subdomínio | 0 issuewild comodoca.com | 1440 ou padrão |
OBSERVAÇÃO
Se você estiver usando a Cloudflare, defina o status do Proxy como apenas DNS para todos os registros CAA
Como editar ou deletar registros CAA?
É recomendado manter todos os registros CAA padrão e não excluí-los, pois isso pode impedir que o SSL seja instalado com êxito. Para editar ou excluir um registro CAA:
Se você quiser editar um registro existente, verifique este artigo: Como gerenciar registros DNS na Hostinger
Se seu domínio estiver apontado em outro lugar por registros NS, seu gerenciador de zona DNS é transferido para o provedor para o qual você apontou o domínio e deve ser gerenciado de lá
Qualquer mudança de registro DNS dispara a propagação, que pode durar até 24 horas para se propagar totalmente.