首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >用https保护家庭网络中的服务器

用https保护家庭网络中的服务器
EN

Security用户
提问于 2017-04-05 14:48:50
回答 2查看 672关注 0票数 2

随着时间的推移,我的家庭网络积累了相当多的设备,运行网络接口。它们只能在本地访问,从家庭网络中访问。

使用https运行它们的最佳方法是什么,同时能够使用名称而不是IP访问它们。自签名证书不是一个选项。

我想出了以下的想法:

  • 在区域home.myown.tld中创建指向本地地址的myown.tld的公共DNS中的名称,比如指向192.168.x.y的server.home.myown.tld
  • 为所有服务器和设备创建加密证书

这是一个好办法,还是可以做得更好?

具体而言:将本地地址分配给公共域名有多糟糕?

EN

回答 2

Security用户

发布于 2017-04-05 15:07:47

当然,这是个很好的处理方法。我们在以前的工作中也做过同样的事。

将本地地址分配给公共域名有多糟糕?

仅仅因为你已经公开注册了你的域名并不意味着DNS也需要公开。只能在本地网络上运行的DNS服务器上添加记录,这将阻止攻击者使用DNS来了解有关网络拓扑结构和运行中的服务的一些信息。

票数 1
EN

Security用户

发布于 2017-04-05 17:16:08

这是可行的,但我不推荐它,因为NS记录将揭示内部网络拓扑。

相反,为什么不能使用服务器的本地主机名呢?创建本地CA,向所有主机颁发证书,并将CA作为可信CA添加到本地域中的所有客户端。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/155748

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档