首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在通配符子域上添加DANE/TLSA?

如何在通配符子域上添加DANE/TLSA?
EN

Server Fault用户
提问于 2015-08-11 13:50:37
回答 1查看 1.4K关注 0票数 2

我想在*.example.com上为https启用DANE/TLSA。

要在example.com上激活它,我可以这样做(我使用的是TYPE52而不是TLSA,因为我的DNS提供者不知道DANE):

代码语言:javascript
复制
_443._tcp.example. IN TYPE52 # 35 01010102d50459538b4c549014266824948c9294da322581e51a0f0e79ce8aea0def89

中间不允许通配符,所以我不能这样做(对吗?):

代码语言:javascript
复制
_443._tcp.*.example. IN TYPE52 # 35 01010102d50459538b4c549014266824948c9294da322581e51a0f0e79ce8aea0def89

但是在*.example.com上激活它,我找到的唯一方法是(第一行已经在同一个it上重定向*.example.com ):

代码语言:javascript
复制
*                         IN CNAME  example.com.
example.com.              IN TYPE52 # 35 01010102d50459538b4c549014266824948c9294da322581e51a0f0e79ce8aea0def89

它工作,但它错误地为所有协议/端口(ssh,imaps,.)启用它。

我错过了什么吗?

我应该显式地添加所有子域而不是使用通配符吗?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2015-08-11 15:02:48

我不相信你错过了什么。至少对于为静态数据提供服务的名称服务器而言,这可能是您唯一的选择,因为您需要DNSSEC。

通常,如果可行的话,您可能应该添加实际正在使用的名称,而不是使用通配符。(从技术角度看,这显然更好,但通常是商业需求驱使人们使用通配符。)

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/713345

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档