• Link to Rss this site
  • Link to LinkedIn
  • Link to Youtube
  • Link to X
  • Link to Instagram
  • English English Englisch en
  • Deutsch Deutsch Deutsch de
Sales: +49 5251 304-800 | Support: +49 5251 304-636
  • PRODUKT
    • NoSpamProxy Cloud
    • NoSpamProxy Protection
    • NoSpamProxy Encryption
    • NoSpamProxy Large Files
    • NoSpamProxy Disclaimer
    • NoSpamProxy 25Reports
  • LÖSUNGEN
    • M365 Mail Security
    • Managed Certificates
    • 32Guards
    • AS4
  • RESSOURCEN
    • Dokumentation
    • Forum
    • Webcasts
    • Schulungen
    • Support
    • Software-Download
  • PARTNER
    • Partner finden
    • Partner werden
    • Partnerportal
    • NFR-Lizenzen
  • UNTERNEHMEN
    • Kontakt
    • Referenzen
    • Team
    • Karriere
    • Events
    • Auszeichnungen
  • PREISE
  • BLOG
    • Blog
    • Newsletter-Abo
  • KOSTENFREI TESTEN
    • Preisanfrage stellen
    • Kostenfrei testen
  • Deutsch
    • English
  • Click to open the search input field Click to open the search input field Search
  • Menu Menu
  • Information

CAA-Einträge für S/MIME-Zertifikate werden ab September 2024 geprüft

26.08.2024|Zuletzt aktualisiert:15.09.2025

Ab September 2024 werden CAA-Einträge im Domain Name System (DNS) auch bei der Ausstellung von S/MIME-Zertifikaten geprüft. Bisher geschah dies nur bei der Ausstellung von SSL/TLS-Zertifikaten.

Was bedeutet CAA?

DNS Certification Authority Authorization (CAA) ist ein Sicherheitsmechanismus im Domain Name System (DNS), der die Ausstellung von SSL/TLS- sowie S/MIME-Zertifikaten steuert. Mit CAA-Einträgen können Domäneninhaber festlegen, welche Zertifizierungsstellen (CAs) berechtigt sind, Zertifikate für ihre Domäne auszustellen. Dadurch wird das Risiko verringert, dass eine nicht autorisierte CA ein Zertifikat für die Domäne ausstellt, was zu Sicherheitsproblemen führen könnte. Die Prüfung der CAA-Einträge basiert auf den Vorgaben der RFC 9495.

Wie funktioniert die CAA-Prüfung?

Zuerst erstellt der Domäneninhaber einen oder mehrere CAA-Einträge in der DNS-Zone seiner Domäne. Ist dies geschehen, kann der Domäneninhaber bei einer CA ein SSL/TLS- oder S/MIME-Zertifikat für seine Domäne beantragen. Bevor die CA ein Zertifikat ausstellt, muss sie den CAA-Eintrag der Domäne abfragen. Dies geschieht durch eine DNS-Abfrage des CAA-Eintrags für die Domäne. Ist die CA im CAA-Eintrag als autorisiert gelistet, fährt sie mit der Ausstellung der Zertifikate fort. Ist dies nicht der Fall, lehnt sie die Ausstellung ab und meldet gegebenenfalls einen Vorfall.

Ein typischer CAA-Eintrag hat das folgende Format:

example.com CAA 0 issuemail "ca.example"
  • example.com: Die Domäne, für die der CAA-Eintrag gilt.
  • 0: Flags (in der Regel 0, kann aber in besonderen Fällen anders sein).
  • issuemail: Gibt an, welche CA berechtigt ist, ein Zertifikat auszustellen.
  • “ca.example”: Der Name der CA, die autorisiert ist.

    Was bedeutet die CAA-Prüfung für mich?

    Diese für September 2024 geplante Änderung hat keinen Einfluss auf bestehende S/MIME-Zertifikate. Hat jedoch eine Domäne einen oder mehrere CAA-Einträge mit dem Property Tag “issuemail”, aber keiner dieser Einträge die von Ihnen genutzte CA als autorisierten Aussteller gelistet, können für diese Domäne (oder Subdomäne) keine neuen S/MIME-Zertifikate ausgestellt werden.

    Falls Sie einen CAA-Eintrag im DNS angelegt haben, muss dieser CAA-Eintrag die von Ihnen genutzte CA als autorisierten Aussteller enthalten.

    Aktuellste NoSpamProxy-Version im Einsatz?

    Auf unserer Download-Seite finden Sie jederzeit die aktuellsten Versionen von NoSpamProxy Server. Führen Sie jetzt ein Update durch und profitieren Sie von höchster E-Mail-Sicherheit sowie den neuesten Funktionen.

    Zum Software-Download
    • teilen 
    • teilen 
    • teilen 
    • E-Mail 

    SUCHE

    PRODUKT

    • Alle Beiträge
    • NoSpamProxy Cloud
    • NoSpamProxy Protection
    • NoSpamProxy Encryption
    • NoSpamProxy Large Files

    Sie benötigen Unterstützung?

    Weitere Informationen rund um NoSpamProxy finden Sie in unserer Dokumentation und im Forum.

    KATEGORIE

    • Alle Beiträge
      • News
      • Produkt
      • Technik & Support
      • Termine
      • Updates
    Net at Work GmbH
    Am Hoppenhof 32 A
    33104 Paderborn
    Tel. +49 5251 304-800
    Fax +49 5251 304-650
    www.netatwork.de

    NoSpamProxy-Newsletter

    Jetzt abonnieren
    RSS Feed Logo RSS Feed Logo Subscribeto RSS Feed

    NoSpamProxy

    • NoSpamProxy Cloud
    • NoSpamProxy Protection
    • NoSpamProxy Encryption
    • NoSpamProxy Large Files
    • NoSpamProxy Disclaimer
    • Preisanfrage
    • Team
    • Karriere
    • AGB
    • Datenschutzinformation für Geschäftspartner und Bewerber
    • Cybersicherheit (PSIRT)

    Partner

    • Vertriebspartner
    • Partner werden
    • Partner finden
    • Zertifikate kaufen
    • Newsletter abonnieren

    Kategorien

    • Alle Themen
    • News
    • Technik & Support
    • Termine
    • Updates
    • Zertifikate bestellen

    Letzte News

    • E-Mail-Archivierung: Mit NoSpamProxy rechtliche Anforderungen erfüllen 800x800
      E-Mail-Archivierung: Wie Sie mit NoSpamProxy rechtliche Anforderungen erfüllen08.12.2025 - 10:00
    • NoSpamProxy und Dropsuite schließen strategische Partnerschaft Preview
      NoSpamProxy & Dropsuite stellen Bundle auf dem ALSO Cloud Marketplace vor28.11.2025 - 10:00
    • Fileless Malware 800x800
      Fileless Malware, oder: The Ghost In The Machine25.11.2025 - 10:00
    IMPRESSUM • EULA • Datenschutzerklärung •  • © 2025 Net at Work GmbH
    • Link to Rss this site
    • Link to LinkedIn
    • Link to Youtube
    • Link to X
    • Link to Instagram
    Link to: Was ist Typosquatting? Link to: Was ist Typosquatting? Was ist Typosquatting?Was ist Typosquatting Preview Link to: Merkmale von Phishing Mails Link to: Merkmale von Phishing Mails Merkmale von Phishing Mails PreviewMerkmale von Phishing Mails
    Scroll to top Scroll to top Scroll to top