{"id":16813,"date":"2017-07-25T14:58:44","date_gmt":"2017-07-25T12:58:44","guid":{"rendered":"https:\/\/www.combell.com\/nl\/blog\/?p=16813"},"modified":"2024-01-29T16:14:00","modified_gmt":"2024-01-29T15:14:00","slug":"caa-records","status":"publish","type":"post","link":"https:\/\/www.combell.com\/nl\/blog\/caa-records\/","title":{"rendered":"Wat moeten SSL-eigenaars weten over de nieuwe CAA-records?"},"content":{"rendered":"<p>Wanneer je je website beveiligt met <a href=\"https:\/\/www.combell.com\/nl\/ssl-certificaten\">SSL-certifcaten<\/a>, moet je weten dat er sinds kort een nieuw DNS resource record is met de naam CAA-records (Certificate Authority Authorization).<\/p>\n<div><\/div>\n<div class=\"entry-meta\">Certificaatautoriteiten (CA) (lees: de partijen die certificaten uitreiken) moeten vanaf september 2017 dit record verplicht controleren voor ze een certificaat uitreiken. In dat certificaat kan jij namelijk zeggen welke CA\u2019s certicaten mogen uitreiken voor jouw domein. Dat zorgt voor een extra laag van beveiliging.<\/div>\n<div class=\"entry-content\">\n<div class=\"row\">\n<div class=\"col-sm-12\">\n<p>Wij laten als een van de eerste hosting providers ter wereld al onze klanten toe om deze records zelf toe te voegen en te beheren via hun controlepaneel.<\/p>\n<h2>Wat is zijn CAA-records (Certificate Authority Authorization)\u00a0precies?<\/h2>\n<p>Een Certificate Authority Authorization (CAA) record is een nieuw resource record, naast al bekende records zoals A, CNAME, MX, TXT, \u2026 Het laat jou als domeineigenaar toe om aan te geven welk\u00a0CA\u00a0rootcertificaat gebruikt mag worden om certificaten mee te ondertekenen voor jouw domein. Dit zorgt ervoor dat alleen de door jou gekozen CA certificaten kan uitreiken.<\/p>\n<h2>Wat is het voordeel van CAA-records?<\/h2>\n<p>Een CAA DNS record geeft je controle over de certificaten die worden uitgegeven voor jouw domein, zonder dat er medewerking vanuit de CA nodig is. Daarnaast kunnen CA\u2019s je melden wanneer er foutief of fraudeleuze certificaten worden aangevraagd, zodat je eventueel kan ingrijpen. Dat zorgt voor een extra laag van beveiliging \u00e9n meer inzicht in potenti\u00eble fraude.<\/p>\n<h2>Ben ik verplicht om CAA-records toe te voegen aan mijn domein?<\/h2>\n<p>Nee CAA records zijn optioneel. Wij raden echter aan om ze toe te voegen, omdat ze de veiligheid verhogen. Wanneer je geen CAA record hebt zeg je eigenlijk dat iedereen certificaten mag uitreiken voor jou domein.<\/p>\n<h2>Hoe kan ik zo\u2019n certificaat toevoegen aan mijn domein?<\/h2>\n<p>Log in op je <a href=\"https:\/\/my.combell.com\" target=\"_blank\" rel=\"noopener\">controlepaneel<\/a> en kies onder Mijn producten &gt; DNS &amp; forwarding beheer. Klik daarna naast het bewuste domein op de knop 'DNS &amp; forwarding en je krijgt een overzicht van alle resource records, mooi in tabbladen. Klik op CAA records en je kan nieuwe CAA records toevoegen voor je domein.<\/p>\n<h2><strong>Hoe zit alles technisch in elkaar?<\/strong><\/h2>\n<p>De syntax van het CAA record ziet er zo uit:<\/p>\n<p><strong><em>CAA &lt;flags&gt; &lt;tag&gt; &lt;value&gt;<\/em><\/strong><\/p>\n<p>De verschillende onderdelen in detail:<\/p>\n<ul>\n<li>flag: een positief geheel getal tussen 0-255.<\/li>\n<li>tag: een ASCII string die de eigenaar identificeert van het domein dat door de record wordt weergegeven.<\/li>\n<li>value: de waarde die gelinkt is aan de tag.<\/li>\n<\/ul>\n<p>Meestal zal je dus iets als dit zien:<\/p>\n<p><strong><em><a href=\"https:\/\/www.combell.com\/nl\/\">combell.com<\/a>. CAA 0 issue \u201cletsencrypt.org\u201d<\/em><\/strong><\/p>\n<p>Dit betekent dat alleen Let\u2019s encrypt certificaten mag uitreiken voor \u201ccombell.com\u201c. Belangrijk: Let\u2019s encrypt mag ook certificaten uitreiken voor subdomein van \u201ccombell.com\u201c, zoals bijvoorbeeld \u201c<a href=\"https:\/\/my.combell.com\" target=\"_blank\" rel=\"noopener\">my.combell.com<\/a>\u201d<\/p>\n<p>Wanneer je onderstaande syntax ziet betekent het dat zowel Let\u2019s Encrypt als GlobalSign certificaten mogen uitreiken.<\/p>\n<p><em><strong><a href=\"https:\/\/www.combell.com\/nl\/\">combell.com<\/a>. CAA 0 issue \u201cletsencrypt.org\u201d<\/strong><\/em><br \/>\n<em><strong><a href=\"https:\/\/www.combell.com\/nl\/\">combell.com<\/a>. CAA 0 issue \u201cglobalsign.com\u201d<\/strong><\/em><\/p>\n<p>De\u00a0<em>issuewild<\/em> tag (zie hieronder) geeft aan dat er <a href=\"https:\/\/www.combell.com\/nl\/ssl-certificaten\/wildcard-ssl-certificaat\">wildcard certificaten<\/a> mogen afgeleverd worden voor \u201ccombell.com\u201d.<\/p>\n<p><em><strong>combell.com. CAA 0 issuewild \u201cletsencrypt.org\u201d<\/strong><\/em><\/p>\n<h2>Hoe kan ik meldingen van CAA overtredingen ontvangen?<\/h2>\n<p>Als een CA een certificaataanvraag ontvangt die wordt geweigerd door de CAA record, kan de CA jou daarvan een melding sturen. Die meldingen kan je zelf instellen en beheren via \u00a0de iodef-tag. Dit kan via een mail of een HTTPS call.<\/p>\n<p><em><strong>combell.com.\u00a0 CAA 0 iodef \u201cmailto:support@combell.com\u201d<\/strong><\/em><\/p>\n<p><em><strong>combell.com.\u00a0 CAA 0 iodef \u201chttps:\/\/combell.com\/callback\u201d<\/strong><\/em><\/p>\n<div class=\"bs-callout bs-callout-default\"><strong>Lees ook:<\/strong> <a href=\"https:\/\/www.combell.com\/nl\/blog\/wat-is-https\/\">Wat is HTTPS en waarom is zo'n beveiligde verbinding belangrijk?<\/a><\/div>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Wanneer je je website beveiligt met SSL-certifcaten, moet je weten dat er sinds kort een nieuw DNS resource record is met de naam CAA-records (Certificate Authority Authorization). Certificaatautoriteiten (CA) (lees:...<\/p>\n","protected":false},"author":1,"featured_media":16814,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_uag_custom_page_level_css":"","footnotes":""},"categories":[4431],"tags":[],"acf":[],"uagb_featured_image_src":{"full":["https:\/\/www.combell.com\/nl\/blog\/files\/Nieuwe-CAA-records-voor-SSL-certificaten.jpg",850,290,false],"thumbnail":["https:\/\/www.combell.com\/nl\/blog\/files\/Nieuwe-CAA-records-voor-SSL-certificaten-50x50.jpg",50,50,true],"medium":["https:\/\/www.combell.com\/nl\/blog\/files\/Nieuwe-CAA-records-voor-SSL-certificaten-300x102.jpg",300,102,true],"medium_large":["https:\/\/www.combell.com\/nl\/blog\/files\/Nieuwe-CAA-records-voor-SSL-certificaten-768x262.jpg",768,262,true],"large":["https:\/\/www.combell.com\/nl\/blog\/files\/Nieuwe-CAA-records-voor-SSL-certificaten.jpg",850,290,false],"1536x1536":["https:\/\/www.combell.com\/nl\/blog\/files\/Nieuwe-CAA-records-voor-SSL-certificaten.jpg",850,290,false],"2048x2048":["https:\/\/www.combell.com\/nl\/blog\/files\/Nieuwe-CAA-records-voor-SSL-certificaten.jpg",850,290,false],"post-featured":["https:\/\/www.combell.com\/nl\/blog\/files\/Nieuwe-CAA-records-voor-SSL-certificaten.jpg",850,290,false],"post-featured-opt":["https:\/\/www.combell.com\/nl\/blog\/files\/Nieuwe-CAA-records-voor-SSL-certificaten-750x256.jpg",750,256,true],"post-featured-opt-md":["https:\/\/www.combell.com\/nl\/blog\/files\/Nieuwe-CAA-records-voor-SSL-certificaten.jpg",850,290,false],"post-featured-opt-sm":["https:\/\/www.combell.com\/nl\/blog\/files\/Nieuwe-CAA-records-voor-SSL-certificaten-485x165.jpg",485,165,true],"post-featured-opt-xs":["https:\/\/www.combell.com\/nl\/blog\/files\/Nieuwe-CAA-records-voor-SSL-certificaten-375x128.jpg",375,128,true],"post-most-popular":["https:\/\/www.combell.com\/nl\/blog\/files\/Nieuwe-CAA-records-voor-SSL-certificaten-50x50.jpg",50,50,true],"post-author":["https:\/\/www.combell.com\/nl\/blog\/files\/Nieuwe-CAA-records-voor-SSL-certificaten-60x60.jpg",60,60,true]},"uagb_author_info":{"display_name":"Combell","author_link":"https:\/\/www.combell.com\/nl\/blog\/author\/blogadmin\/"},"uagb_comment_info":0,"uagb_excerpt":"Wanneer je je website beveiligt met SSL-certifcaten, moet je weten dat er sinds kort een nieuw DNS resource record is met de naam CAA-records (Certificate Authority Authorization). Certificaatautoriteiten (CA) (lees:...","_links":{"self":[{"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/posts\/16813"}],"collection":[{"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/comments?post=16813"}],"version-history":[{"count":8,"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/posts\/16813\/revisions"}],"predecessor-version":[{"id":26717,"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/posts\/16813\/revisions\/26717"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/media\/16814"}],"wp:attachment":[{"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/media?parent=16813"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/categories?post=16813"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/tags?post=16813"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}