Ab dem 1. Juli 2021 müssen DNS-Betreiber bei der Ausstellung von Zertifikaten die CAA-Einträge überprüfen.
Im Rahmen der zusätzlichen Überprüfungen stellte das CA/B Forum fest, dass Abschnitt 3.2.2.8 der aktuellen Regeln für die Ausstellung von SSL-Zertifikaten (Baseline Requirements) Sicherheitslücken in Bezug auf die CAA-Verifizierung enthält.
