Qué muestra esta comprobación
Los CAA permiten restringir qué autoridades de certificación pueden emitir certificados para un dominio.
Comparar CAA ayuda a verificar cambios de política antes de solicitar o renovar certificados.
Cuándo usarla
- Migraciones de autoridad certificadora
- Restringir emisión de certificados
- Diagnosticar pedidos TLS fallidos
- Comprobar política wildcard
Ejemplos de uso
- Confirmar que Let's Encrypt, DigiCert u otra CA está autorizada antes de emitir un certificado.
- Detectar una política CAA antigua que bloquea renovaciones TLS.
- Revisar diferencias entre issue e issuewild para certificados wildcard.
Cómo interpretar el resultado
- La etiqueta issue aplica a certificados normales e issuewild a wildcard.
- Las autoridades suben por la jerarquía DNS si el hostname exacto no publica CAA.
- Una política CAA incorrecta o antigua puede bloquear una emisión legítima.
Ejemplos con dig
Estos comandos sirven para comparar la consulta de DNSRadar con una comprobación desde terminal o documentar una incidencia para tu proveedor DNS.
dig example.com CAA +short
dig @1.1.1.1 example.com CAA
dig subdomain.example.com CAA +noall +answerPreguntas
CAA es obligatorio para HTTPS?
No. Es un control opcional que restringe emisión cuando existe.
Puede afectar un CAA del dominio padre?
Sí. Las autoridades consultan etiquetas superiores si el subdominio no publica CAA propio.
Herramientas DNS relacionadas
Comprueba DNS de un dominio desde resolvers públicos globales para A, AAAA, CNAME, MX, TXT, NS, SOA, PTR, SRV y CAA.
Comprueba la propagación DNS mundial, revisa si un cambio DNS ya se ve globalmente y compara respuestas entre resolvers independientes.
Consulta registros A globalmente para comprobar direcciones IPv4, TTL y propagación en resolvers independientes.
Comprueba registros AAAA globalmente para verificar IPv6, propagación y diferencias entre resolvers antes o después de activar dual-stack.
Comprueba CNAME globalmente, compara destinos canónicos entre resolvers públicos y detecta aliases antiguos tras cambios de CDN, SaaS o hosting.
Comprueba registros MX globalmente, revisa servidores de correo y prioridades, y detecta problemas de entrega o migraciones incompletas.