DNS-сервер Amazon EC2

Одна причина состоит в том, чтобы настроить несколько, SSL зашифровал сервисы на тот же порт. SSL запускается перед прикладным уровнем, который приводит к ошибкам сертификата при доступе к хосту на имени хоста, которое не соответствует значению CN на сертификате.

Используя HTTP виртуальный хостинг как пример:

Уровень SSL находится между клиентом и веб-сервером. После того как клиент выпустил ПОЛУЧИТЬ запрос (и следовательно передал имя хоста, которое он ожидал), сервер уже запустил SSL. В той точке его слишком последнее для определения другого сертификата.

При реализации основанного на IP виртуального хостинга затем, каждое имя хоста может иметь свой собственный IP и впоследствии его собственный сертификат. Конечно, Wildcard-сертификаты иначе вокруг проблемы, но они являются часто более дорогими, чем просто выделение другого IP.

-1
задан 12 August 2011 в 02:03
4 ответа

Ну, для создания той работы, необходимо было бы зарегистрировать IP (И имя хоста, как ns1.mydomain.com) как сервер DNS и сказать godaddy использовать тот сервер в качестве авторитетного. Это разоблачит на whois информации что-то вроде этого (whois'd serverfault.com как этот пример):

  Domain servers in listed order:
  NS1.SERVERFAULT.COM
  NS2.SERVERFAULT.COM
  NS3.SERVERFAULT.COM

После того, как Вы сделаете это, все запросы на mydomain.com будут отправлены к Вашему серверу DNS (Предполагающий, что это - IP, не изменяется, который отсортирует вещей повреждения, если это сделает), полностью серверы DNS.

hth

1
ответ дан 5 December 2019 в 19:11

Необходимо взять несколько Эластичных дюйм/с (т.е. статический IP для экземпляров EC2) и связать его с экземплярами, выполняющими сервер DNS в EC2. Вам в основном нужен статический IP для Вашего сервера имен в конфигурации WHOIS в GoDaddy.

1
ответ дан 5 December 2019 в 19:11

Регистратор будет всегда вовлекаться в DNS - кто-то должен посредничать между Вами и корневым сервером .com для высказывания, где серверы имен для mydomain.com. Обратите внимание, что, после того как регистратор зарегистрировал Ваш домен в .com, они активно больше не включаются, если они не также полномочия DNS для Вашего домена. Все регистраторы обеспечивают механизм для определения других полномочий для домена.

Так, если Вы перейдете к godaddy панели управления и добавите свой IP как сервер имен для Вашего DNS, то затем это будет зарегистрировано в корне .com, и любые поиски от той точки вперед перейдут непосредственно к Вашему серверу DNS. Ничто не пойдет через godaddy.

Если Вы хотите вынуть godaddy из цикла полностью затем Вы, только опция состоит в том, чтобы передать домен другому регистратору. Необходимо будет все еще добавить IP как сервер имен в их панели управления. Снова, после того как это сделано, они больше не будут активно вовлекаться в обработку поисков DNS для Вашего домена.

1
ответ дан 5 December 2019 в 19:11

Как другое состояние ответов, необходимо будет заставить дюйм/с от EC2 связывать их с сервером DNS и создавать серверы имен как:

ns1.whatever.com

ns2.whatever.com

Поскольку Вы зарегистрировали свой домен в GoDaddy, необходимо будет сказать им, какой IP-адрес (IP-адреса) сервер DNS использует. Как Ваш регистратор, они - они, кто сообщит Интернету, какие серверы DNS должны быть авторитетными для Вашего домена.

Вы купили свой домен с ними, таким образом, они будут играть роль. Насколько Ваш DNS идет, после того как Вы регистрируете свои серверы имен в GoDaddy, и Интернет распознает Ваши новые серверы имен, затем Вы имеете полный контроль над DNS и Вашим основным зональным файлом. Единственное время необходимо было бы иметь дело с GoDaddy, было то, если Вы запланировали изменение серверов имен или для Вашей регистрации.

1
ответ дан 5 December 2019 в 19:11

Теги

Похожие вопросы