Dezkubeدزکوب

فناوری · شبکه

ارائه‌دهندهٔ DNS و چالش DNS-01 در دزکوب

یکپارچگی DNS برای دامنه و گواهی

لایسنس
گروه در استک
شبکه

ارائه‌دهندهٔ DNS و چالش DNS-01 چیست

برای صدور گواهی wildcard یا گواهی دامنهٔ داخلی، باید یک رکورد TXT موقت در DNS دامنه ساخته شود. این یعنی پلتفرم باید بتواند با ارائه‌دهندهٔ DNS شما صحبت کند.

چرا این مهم است

برای یک محصول با موقعیت حاکمیتی، وابسته بودن به ارائه‌دهندگان DNS خارجی یک تناقض است. پشتیبانی از ارائه‌دهندهٔ DNS داخلی، یکی از الزامات ساختاری ما بود.

ما دقیقاً چطور استفاده‌اش می‌کنیم

  • ثبت ارائه‌دهندهٔ DNS با اعتبارنامهٔ رمزنگاری‌شده.
  • ساخت و حذف خودکار رکورد TXT برای چالش DNS-01.
  • پشتیبانی از ارائه‌دهندهٔ DNS داخلی برای دامنه‌های .ir و زیرساخت داخلی.
  • راستی‌آزمایی مالکیت دامنه پیش از فعال‌سازی.
  • بررسی رکورد CAA.

برای شما چه چیزی عوض می‌شود

  • گواهی wildcard دستیخودکار
  • وابستگی به DNS خارجیارائه‌دهندهٔ داخلی پشتیبانی می‌شود

مرزها و محدودیت‌ها

این سکشن در هر صفحهٔ فناوری اجباری است. هر ابزاری مرزی دارد؛ صفحه‌ای که مرزش را نگوید، بقیه‌اش هم قابل اتکا نیست.

  • اعتبارنامهٔ DNS یک دسترسی حساس است: کسی که آن را داشته باشد می‌تواند رکورد بسازد. رمزنگاری‌شده ذخیره می‌شود و استفاده‌اش ممیزی می‌شود، ولی باید در ارزیابی امنیتی دیده شود.
  • در محیط کاملاً ایزوله، صدور از مرجع عمومی ممکن نیست و باید از مرجع صدور داخلی استفاده شود.

این را روی زیرساخت خودتان ببینید.

همین مؤلفه را در کلاستر شما پیکربندی می‌کنیم و نشان می‌دهیم.