如何在Windows Server内部DNS服务器中创建等效于example.com. CAA 0 issue "letsencrypt.org"的记录?
如何在Windows Server内部DNS服务器中创建等效于example.com. CAA 0 issue "letsencrypt.org"的记录?
嘿,我来给你详细说说怎么搞定这个需求,分PowerShell命令行和图形界面两种方法,你挑顺手的来操作:
PowerShell 命令行方法
这是最快捷的方式,直接在DNS服务器本地(或者远程连接过去)执行命令就行:
Add-DnsServerResourceRecordCAA -ZoneName "example.com" -Name "@" -Flags 0 -Tag "issue" -Value "letsencrypt.org"
我给你拆解下每个参数的作用:
-ZoneName "example.com":指定你要操作的目标DNS区域,就是你的域名example.com-Name "@":代表区域的根节点,对应你要的example.com.这条顶级记录-Flags 0:对应你需求里的标志位0,这个值表示没有特殊的约束标记-Tag "issue":指定CAA记录的类型为issue,用来授权特定CA颁发证书-Value "letsencrypt.org":就是你要授权的CA域名,这里填letsencrypt.org
如果需要远程管理其他DNS服务器,只需要加个-ComputerName参数,比如:
Add-DnsServerResourceRecordCAA -ZoneName "example.com" -Name "@" -Flags 0 -Tag "issue" -Value "letsencrypt.org" -ComputerName "你的DNS服务器主机名/IP"
图形界面(DNS管理器)方法
要是你不习惯命令行,用图形界面也能轻松搞定:
- 打开DNS管理器:可以在服务器管理器里找到,或者直接按Win+R输入
dnsmgmt.msc回车打开 - 展开你的DNS服务器节点,找到
example.com这个DNS区域 - 右键点击该区域,选择新建其他记录
- 在弹出的「资源记录类型」窗口中,找到并选中CAA (Certification Authority Authorization),点击创建记录
- 在CAA记录配置窗口里填写对应内容:
- 「主机或父域」:留空或者输入
@,代表区域根节点 - 「标志」:输入
0 - 「标记」:选择
issue(或者直接手动输入) - 「值」:输入
letsencrypt.org
- 「主机或父域」:留空或者输入
- 点击确定,记录就创建完成了
验证记录是否生效
不管用哪种方法,都可以用这条PowerShell命令验证记录是否正常:
Resolve-DnsName -Name "example.com" -Type CAA -Server "你的DNS服务器IP地址"
如果返回结果里能看到你刚创建的CAA记录,就说明操作成功啦!
备注:内容来源于stack exchange,提问作者mz1378
相关产品推荐
相关产品推荐

