You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Windows Server内部DNS服务器中创建等效于example.com. CAA 0 issue "letsencrypt.org"的记录?

如何在Windows Server内部DNS服务器中创建等效于example.com. CAA 0 issue "letsencrypt.org"的记录?

嘿,我来给你详细说说怎么搞定这个需求,分PowerShell命令行和图形界面两种方法,你挑顺手的来操作:

PowerShell 命令行方法

这是最快捷的方式,直接在DNS服务器本地(或者远程连接过去)执行命令就行:

Add-DnsServerResourceRecordCAA -ZoneName "example.com" -Name "@" -Flags 0 -Tag "issue" -Value "letsencrypt.org"

我给你拆解下每个参数的作用:

  • -ZoneName "example.com":指定你要操作的目标DNS区域,就是你的域名example.com
  • -Name "@":代表区域的根节点,对应你要的example.com.这条顶级记录
  • -Flags 0:对应你需求里的标志位0,这个值表示没有特殊的约束标记
  • -Tag "issue":指定CAA记录的类型为issue,用来授权特定CA颁发证书
  • -Value "letsencrypt.org":就是你要授权的CA域名,这里填letsencrypt.org

如果需要远程管理其他DNS服务器,只需要加个-ComputerName参数,比如:

Add-DnsServerResourceRecordCAA -ZoneName "example.com" -Name "@" -Flags 0 -Tag "issue" -Value "letsencrypt.org" -ComputerName "你的DNS服务器主机名/IP"

图形界面(DNS管理器)方法

要是你不习惯命令行,用图形界面也能轻松搞定:

  1. 打开DNS管理器:可以在服务器管理器里找到,或者直接按Win+R输入dnsmgmt.msc回车打开
  2. 展开你的DNS服务器节点,找到example.com这个DNS区域
  3. 右键点击该区域,选择新建其他记录
  4. 在弹出的「资源记录类型」窗口中,找到并选中CAA (Certification Authority Authorization),点击创建记录
  5. 在CAA记录配置窗口里填写对应内容:
    • 「主机或父域」:留空或者输入@,代表区域根节点
    • 「标志」:输入0
    • 「标记」:选择issue(或者直接手动输入)
    • 「值」:输入letsencrypt.org
  6. 点击确定,记录就创建完成了

验证记录是否生效

不管用哪种方法,都可以用这条PowerShell命令验证记录是否正常:

Resolve-DnsName -Name "example.com" -Type CAA -Server "你的DNS服务器IP地址"

如果返回结果里能看到你刚创建的CAA记录,就说明操作成功啦!

备注:内容来源于stack exchange,提问作者mz1378

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.16 09:09:37