À partir du 1er juillet 2021, les opérateurs DNS seront tenus de vérifier les enregistrements CAA lors de la délivrance de certificats.
À la suite de vérifications supplémentaires, le Forum CA/B a constaté que la section 3.2.2.8 des règles actuelles d’émission de certificats SSL (« Baseline Requirements ») contient des failles de sécurité liées à la vérification de la CAA.
