A partir del 1 de julio de 2021, los operadores de DNS deberán verificar los registros CAA a la hora de emitir certificados.
Como resultado de unos controles adicionales, el CA/B Forum consideró que la sección 3.2.2.8 de las normas actuales para la emisión de certificados SSL (requisitos básicos) contiene lagunas de seguridad relacionadas con la verificación de CAA.
