TLS

Security

CAAレコード(RFC 8659)の読み方|主要30ドメインを調べたら「置いてあるのに効いていない」が2件あった

CAAレコードは「このドメインの証明書を発行してよいCA」をDNSで宣言する仕組みです。RFC 8659の要件(親へ登る探索、issue/issuewild/iodef、critical、RFC 6844との違い)を原文で確認し、主要30ドメインの導入状況を実測。CAAを置いているのに発行を制限していないドメインが2件あった理由と、判定スクリプトで踏んだ5つの落とし穴を解説します。
Security

MTA-STSとTLS-RPTの設定を確認する|主要30ドメインを調べたら導入は2件だけだった

SPF・DKIM・DMARCが送信者のなりすましを防ぐのに対し、MTA-STSは配送経路の盗聴と改ざんを防ぐ仕組みです。RFC 8461の要件を一次資料で確認し、主要30ドメインの導入状況を実測し、設定を検査するスクリプトを書きました。mxの複数行が辞書で消える、DoHのAnswer欠落、urllibのリダイレクト既定など、実データで踏んだ落とし穴も解説します。