在 Hostinger 添加新 CAA 记录并管理已创建的 CAA 记录

CAA(证书颁发机构授权,Certification Authority Authorization)记录是一种 DNS 记录类型,供 SSL 证书使用,用于指示哪些证书颁发机构可以为你的域名颁发 SSL/TLS 证书。

如何添加 CAA 记录

Hostinger DNS record form with the CAA type dropdown highlighted
Hostinger DNS record form with the CAA type dropdown highlighted

如果你的域名通过 nameserver 指向 Hostinger,并且你需要额外的 CAA 记录(例如,要安装自定义 SSL),请进入域名的 DNS 区域编辑器,滚动到 管理 DNS 记录 区域,并在记录类型中选择 CAA

使用哪些值?

  • 名称(Name)
  • 对于你的域名,插入 @ 作为名称。
  • 对于子域名,插入子域名的名称,例如,如果你有一个子域名 store.domain.tld,则使用 store 作为名称。
  • 标志(Flag) —— 默认值为 0。如果你使用 1,当证书颁发机构(CA)不认识该标签时,可能会阻止验证。
  • 标签(Tag) —— 你可以从以下选项中选择:
  • issue:授权该 CA 为此域名提供证书。
  • issuewild:该 CA 可以为该域名颁发通配符证书。
  • iodef:CA 可用于发送错误消息的 URL。
  • CA 域名 —— 指定证书颁发机构。标签和 CA 域名都应由你的证书颁发者提供。
  • TTL —— 默认值为 14400 秒。

如何编辑或删除 CAA 记录

建议保留所有默认的 CAA 记录,不要删除它们,因为这可能导致 SSL 无法成功安装。要编辑或删除 CAA 记录:

在对 DNS 区域应用任何更改后,请预留最多 24 小时以完成完全传播

来源:Hostinger 官方帮助文档