فناوری · شبکه
ارائهدهندهٔ DNS و چالش DNS-01 در دزکوب
یکپارچگی DNS برای دامنه و گواهی
- لایسنس
- —
- گروه در استک
- شبکه
ارائهدهندهٔ DNS و چالش DNS-01 چیست
برای صدور گواهی wildcard یا گواهی دامنهٔ داخلی، باید یک رکورد TXT موقت در DNS دامنه ساخته شود. این یعنی پلتفرم باید بتواند با ارائهدهندهٔ DNS شما صحبت کند.
چرا این مهم است
برای یک محصول با موقعیت حاکمیتی، وابسته بودن به ارائهدهندگان DNS خارجی یک تناقض است. پشتیبانی از ارائهدهندهٔ DNS داخلی، یکی از الزامات ساختاری ما بود.
ما دقیقاً چطور استفادهاش میکنیم
- ثبت ارائهدهندهٔ DNS با اعتبارنامهٔ رمزنگاریشده.
- ساخت و حذف خودکار رکورد TXT برای چالش DNS-01.
- پشتیبانی از ارائهدهندهٔ DNS داخلی برای دامنههای .ir و زیرساخت داخلی.
- راستیآزمایی مالکیت دامنه پیش از فعالسازی.
- بررسی رکورد CAA.
برای شما چه چیزی عوض میشود
- گواهی wildcard دستیخودکار
- وابستگی به DNS خارجیارائهدهندهٔ داخلی پشتیبانی میشود
مرزها و محدودیتها
این سکشن در هر صفحهٔ فناوری اجباری است. هر ابزاری مرزی دارد؛ صفحهای که مرزش را نگوید، بقیهاش هم قابل اتکا نیست.
- اعتبارنامهٔ DNS یک دسترسی حساس است: کسی که آن را داشته باشد میتواند رکورد بسازد. رمزنگاریشده ذخیره میشود و استفادهاش ممیزی میشود، ولی باید در ارزیابی امنیتی دیده شود.
- در محیط کاملاً ایزوله، صدور از مرجع عمومی ممکن نیست و باید از مرجع صدور داخلی استفاده شود.
اینها را هم ببینید
این را روی زیرساخت خودتان ببینید.
همین مؤلفه را در کلاستر شما پیکربندی میکنیم و نشان میدهیم.