<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>CAA on Nalar</title>
    <link>https://nalar.dev/id/tags/caa/</link>
    <description>Recent content in CAA on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Tue, 22 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/caa/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Record CAA Membatasi Otoritas Penerbit Sertifikat</title>
      <link>https://nalar.dev/id/record-caa-membatasi-otoritas-penerbit-sertifikat/</link>
      <pubDate>Tue, 22 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/record-caa-membatasi-otoritas-penerbit-sertifikat/</guid>
      <description>&lt;h1 id=&#34;record-caa-membatasi-otoritas-penerbit-sertifikat&#34;&gt;Record CAA Membatasi Otoritas Penerbit Sertifikat&lt;/h1&gt;&#xA;&lt;p&gt;Certificate authority dapat memvalidasi kontrol atas sebuah domain dan tetap menghadapi pertanyaan kebijakan yang terpisah: apakah CA tersebut diizinkan oleh operator domain untuk menerbitkan sertifikat bagi nama itu? Certification Authority Authorization, atau CAA, menyediakan tipe record DNS untuk menyatakan batas tersebut.&lt;/p&gt;&#xA;&lt;p&gt;CAA bekerja sebelum penerbitan sertifikat. CA publik yang berpartisipasi memeriksa kebijakan DNS CAA yang berlaku dan mengevaluasi apakah identitas issuer miliknya diizinkan. Mekanisme ini tidak membuat sertifikat menjadi tepercaya, mencabut sertifikat yang sudah ada, atau memerintahkan browser menolak sertifikat setelah diterbitkan. CAA mempersempit kumpulan issuer yang semestinya membuat sertifikat baru untuk domain tersebut.&lt;/p&gt;</description>
    </item>
    <item>
      <title>DNS CAA Membatasi CA yang Boleh Menerbitkan Sertifikat</title>
      <link>https://nalar.dev/id/dns-caa-membatasi-ca-yang-boleh-menerbitkan-sertifikat/</link>
      <pubDate>Mon, 21 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/dns-caa-membatasi-ca-yang-boleh-menerbitkan-sertifikat/</guid>
      <description>&lt;h1 id=&#34;dns-caa-membatasi-ca-yang-boleh-menerbitkan-sertifikat&#34;&gt;DNS CAA Membatasi CA yang Boleh Menerbitkan Sertifikat&lt;/h1&gt;&#xA;&lt;p&gt;Certificate authority yang dipercaya secara publik hanya dapat menerbitkan sertifikat setelah menyelesaikan validasi yang diwajibkan oleh policy-nya dan aturan ekosistem yang berlaku. DNS Certification Authority Authorization (CAA) menambahkan kontrol lain: domain dapat menyatakan CA mana yang diizinkan menerbitkan sertifikat untuk namespace DNS tersebut.&lt;/p&gt;&#xA;&lt;p&gt;CAA tidak menggantikan validasi kontrol domain, Certificate Transparency, atau verifikasi sertifikat oleh client. Mekanisme ini membatasi penerbitan di sisi CA. CA yang memproses permintaan memeriksa policy CAA yang relevan sebelum penerbitan dan tidak boleh menerbitkan ketika policy melarangnya.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
