gpt4 book ai didi

ssl - 如何为 NS 记录子域设置 TLS

转载 作者:太空宇宙 更新时间:2023-11-03 14:05:30 29 4
gpt4 key购买 nike

我有一个 my.domain.com 的 NS 记录设置,然后解析为 http://my.domain.com >> https://thirdparty.domain.com

我需要为 my.domain.com 设置 TLS 证书,以便可以通过 https://my.domain.com >> https://thirdparty 访问它。域名.com

my.domain.com 在 AWS 中管理,据我所知,获取证书需要该证书位于服务器上。然而,NS 记录似乎只是将域指向我无法控制的服务器。 thirdparty.domain.com 是第三方服务。

我的理解正确吗?我需要如何/在何处为 https://my.domain.com

设置 TLS 证书

例子:

my.domain.com NS 记录:some.thirdparty.server.

302 中的结果:http://my.domain.com > RES:https://thirdparty.domain.com

我想:302:**https**://my.domain.com > RES:https://thirdparty.domain.com

实际上是这样的流程:

main.domain.com POST >>
302: http://my.domain.com >>
RES: https://thirdparty.domain.com

最佳答案

终止(解密发生的地方)TLS 连接的系统将需要证书。响应您在浏览器中键入的域最终解析到的 IP 地址上的端口 443 上的 TCP 连接的系统需要具有 TLS 证书。

my.domain.com NS record: some.thirdparty.server.

这意味着第三方控制哪些服务器响应。

I would like: 302: **https**://my.domain.com > RES: https://thirdparty.domain.com

据我所知,这是关于从第一个到第二个的 HTTP 重定向。您需要在 my.domain.com 上接收 HTTPS 连接,为此当前接收 HTTP 的服务器也需要为 HTTPS 接收 HTTPS。

如果您不控制这些服务器并且它们目前不响应 HTTPS,那么唯一的方法是自己处理 DNS(即删除 NS 记录)并指向仅执行此重定向的服务器。 (因为您目前正在使用 AWS:这是他们的服务 S3 和 CloudFront 可以共同实现的目标。)

关于ssl - 如何为 NS 记录子域设置 TLS,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/42577250/

29 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com