Od 1. července 2021 budou muset provozovatelé DNS při vydávání certifikátů ověřovat záznamy CAA.
Na základě dodatečných kontrol CA/B Forum zjistilo, že část 3.2.2.8 stávajících pravidel pro vydávání certifikátů SSL (Baseline Requirements) obsahuje bezpečnostní díry týkající se ověřování CAA.
