Un blocco CAA al rinnovo va verificato nei messaggi della richiesta del certificato.

Cosa controllare
- Identifica l’autorità che sta emettendo il certificato e controlla i CAA effettivi, comprese eventuali eredità e condizioni per wildcard.
- Verifica anche errori DNS o DNSSEC.
Come intervenire
- Autorizza soltanto l’autorità prevista e ripeti la richiesta quando i DNS sono corretti.
- Non eliminare tutte le restrizioni CAA senza aver identificato il motivo del rifiuto.

Guide Xlogic correlate
- Certificato wildcard e dominio principale
- Certificato SSL dopo cambio nameserver
- HTTPS obbligatorio sui domini .app e .dev
Riferimenti tecnici
Domande frequenti
Da che cosa partire?
Un blocco CAA al rinnovo va verificato nei messaggi della richiesta del certificato.
Quali controlli servono?
Identifica l’autorità che sta emettendo il certificato e controlla i CAA effettivi, comprese eventuali eredità e condizioni per wildcard. Verifica anche errori DNS o DNSSEC.
Che cosa fare dopo i controlli?
Autorizza soltanto l’autorità prevista e ripeti la richiesta quando i DNS sono corretti. Non eliminare tutte le restrizioni CAA senza aver identificato il motivo del rifiuto.