在 Hostinger 添加新 CAA 记录并管理已创建的 CAA 记录

CAA(证书颁发机构授权,Certification Authority Authorization)记录是一种 DNS 记录,供 SSL 证书使用,用于指示哪些证书颁发机构可以为你的域名颁发 SSL/TLS 证书。

如何添加 CAA 记录

如果你的域名通过 nameserver 指向 Hostinger,并且你需要额外的 CAA 记录 —— 例如安装自定义 SSL,请进入你域名的 DNS 区域编辑器,滚动到 Manage DNS records(管理 DNS 记录) 区域,并在记录类型中选择 CAA

使用哪些取值?

  • Name(名称)
  • 对于你的域名,插入 @ 作为名称。
  • 对于子域名,插入子域名的名称,例如,如果你有一个子域名 store.domain.tld,请使用 store 作为名称。
  • Flag(标志) – 默认值为 0。如果使用 1,则当证书颁发机构(CA)不认识该标签时,可能会阻止验证。
  • Tag(标签) – 你可以从以下选项中选择:
  • issue:授权 CA 为该域名提供证书。
  • issuewild:CA 可以为该域名颁发通配符证书。
  • iodef:CA 可用于发送错误消息的 URL。
  • CA domain(CA 域名) – 指定证书颁发机构。标签和 CA 域名都应由你的证书颁发者提供。
  • TTL – 默认值为 14400 秒。

如何编辑或删除 CAA 记录

建议保留所有默认的 CAA 记录,不要删除它们,因为这可能导致 SSL 无法成功安装。要编辑或删除 CAA 记录:

对 DNS 区域应用任何更改后,请预留最多 24 小时完全传播

来源:Hostinger 官方帮助文档