gpt4 book ai didi

ssl - 如何为指向另一个服务器 IP 地址的 A Record 子域设置 SSL 证书

转载 作者:太空宇宙 更新时间:2023-11-03 13:13:56 27 4
gpt4 key购买 nike

我是 SSL 证书加密的新手,如果有任何有助于我完成工作的建议,我将不胜感激。情况如下:

我拥有一个域 domain.com,需要创建一个指向我的服务器 IP 地址(我托管服务器)的子域 sub.domain.com。为此,我为 sub.domain.com 创建了一条 A 记录,并将其设置为指向 IP xx.xx.xx.xx

现在我需要保护 sub.domain.com 以便当用户访问它时,它是 SSL 加密的:https://sub.domain.com

我应该如何处理这个问题?

域名托管公司似乎无法为 A Record 颁发 SSL 证书,而只能为我不想使用的子域帐户颁发证书。

由于 A 记录指向我托管的服务器,我是否应该为该特定服务器创建证书?如果是这样,我如何创建这种普遍信任的证书,而不仅仅是一个对本地主机有效的证书?

最佳答案

需要为URL中的域颁发证书。这意味着如果你想保护 https://sub.example.com 那么你需要 sub.example.com 的证书,无论 sub. example.com 是某个其他域的 CNAME,或者 A 记录指向特定的 IP 地址。仅当您想要保护 https://ip-address/ 的安全(极少数情况)时才需要 IP 地址证书。

如果您想保护完全由您自己控制的服务器,您可以让 A 记录指向它,然后获得特定子域的证书。例如Let's Encrypt提供免费证书,网上有大量说明如何在特定服务器设置中使用这些证书。

关于ssl - 如何为指向另一个服务器 IP 地址的 A Record 子域设置 SSL 证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57131671/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com