Avec un enregistrement CAA, vous pouvez, en tant que détenteur d'un domaine, déterminer quelles autorités de certification (AC) peuvent délivrer des certificats pour votre domaine ou sous-domaine. L'abréviation CAA signifie Certificate Authority Authorization.

L'ajout d'un enregistrement CAA a pour but d'éviter que des certificats ne soient émis par erreur puis utilisés à mauvais escient pour un domaine ou un sous-domaine. Avant de délivrer un certificat, l'autorité de certification doit vérifier si un enregistrement CAA est configuré.

Si aucun enregistrement CAA n'est configuré, toutes les autorités de certification peuvent délivrer un certificat pour le domaine ou le sous-domaine. Si un enregistrement CAA est configuré, seules les autorités de certification énumérées dans les entrées de l'enregistrement peuvent délivrer des certificats pour le domaine ou le sous-domaine.