#19 SSL/TLSの強度を上げよう! - 第2回 DNS CAA対応
vps eye catch
WebサーバのSSL/TLS強度をあげていく連載第2回となります
今回は証明書の誤発行を防止するための仕組みDNS CAA (Certification Authority Authorization)の設定を進めていきます
前回はファイアウォール(UFW)の初期設定を行いました。
今回はLet's Encryptでワイルドカード証明書の発行と自動更新を実装します
| コンポーネント | 利用したもの |
|---|---|
| SSL証明書 | Let's Encrypt ワイルドカード証明書 |
| DNSサーバ | bind9 |
| レジストラ | お名前.com |