https://www.opennet.ru/tips/3028_ssl_https_caa_cert_dns.shtml mht - Использование CAA записей в DNS для защиты от генерации фиктивных HTTPS-сертификатов
Проверить корректность создания записей CAA можно командой:
$ dig +short +noshort example.com CAA
$ host -t CAA mysite.ru