我正在准备服务器基础设施,包括MYSQL、LDAP、PHP和FTP。
我所有的服务器都有静态的公共和私有IP(LAN)。现在,在配置SSL时,我面临着FQDN的问题。
对于连接所有服务器,我应该使用直接IP地址还是FQDN?用于内部目的的FQDN是否安全?我该怎么用呢?
例如,ldap.mysite.com、mysql.mysite.com或ftp.mysite.com。另一方面,我可以直接使用100.xxx.yyy.zzz ip地址ldap.mysite.com (用于ldap.mysite.com连接)
(我绝对不想让任何人知道子域或任何内部结构。)
发布于 2014-02-22 21:09:25
这都取决于您的DNS基础设施。它是否稳定、可靠和安全,足以满足您的标准?如果是的话,您应该在任何地方使用FQDN。当您需要迁移基础结构的一部分时,这将有很大的帮助。
发布于 2014-02-22 21:38:18
FQDN更灵活的解决方案。因为您可能只在一个地方更改ip地址- DNS,而不需要更改客户端的任何内容。
发布于 2014-02-24 06:12:54
如果需要几个子域的SSL连接,可以为*.mysite.com安装通配符SSL证书。
https://serverfault.com/questions/577429
复制相似问题