【问题标题】:How to set up HTTPS on root domain and www domain on Akamai?如何在 Akamai 的根域和 www 域上设置 HTTPS?
【发布时间】:2018-08-02 16:01:22
【问题描述】:

我正在使用 HTTPS 在 Akamai 上设置 www.example.com。我将 www.example.com 指向 Akamai Edge 主机名,并将 www.example.com 域添加到我在 Akamai 上现有的 SAN 证书中。

我的 DNS 提供商不允许我在根域上设置 CNAME 记录,因此我无法将 example.com 指向 Akamai Edge 主机名

我使用将example.com 指向源服务器并在那里实现到www.example.com 的重定向的解决方法。但是如何保护https://example.com,以便用户在重定向到www.example.com 之前不会收到 SSL 错误?如果我使用 example.com 的证书对其进行保护,我可以将 example.com 配置为 Akamai 上的原始主机名吗?当 Akamai 尝试将内容从源服务器下载到边缘服务器时,这是否不会导致问题,因为源服务器上的所有页面都重定向到 www.example.com,即返回到边缘服务器?

【问题讨论】:

  • 我的 DNS 提供商不允许我在根域上设置 CNAME 记录。不仅是您的 DNS 提供商,还有所有人。根据协议CNAME 记录不能与其他记录共存,并且在顶点您已经至少有NSSOA 记录,所以这里不允许CNAME。这只能被一些提供非标准 ALIAS 记录或同等记录的提供商规避/模拟。
  • @PatrickMevzek 是的,所以我的理解是,正如您所提到的,一些 DNS 提供商(我相信 AWS Route 53)允许将 ALIAS 记录作为 CNAME 的解决方法。鉴于这不是我的问题的症结所在,我只是将其总结为我的 DNS 提供商不允许我在根域记录上创建 CNAME。
  • 你最好在Server FaultWebmasters 上问这个问题(尽管我鼓励你查看他们尊重的帮助中心以确保这个问题是关于主题的),因为你不是在问关于编程本身。

标签: https dns cdn akamai


【解决方案1】:

Akamaizing 域的根通常是不可能的,因为无法使用 CNAME。我们建议使用 Akamai 的 Edge DNS 来帮助克服这个问题。您将有一个内置选项来设置“AKAMAITLC”记录,该记录可以翻译域的根并将其映射到最好的 Akamai EdgeServer。

或者,您可以设置一个重定向服务,将 example.com 重定向到 www.example.com,但在发出对 www.example.com 的请求之前,该服务不会到达 Akamai。

AKAMAITLC 记录通常有助于提高 DNS 查找的性能,但我必须指出 Akamai Edge DNS 是一个单独的产品,您的组织可能不包含它。

希望对你有帮助,很乐意提供帮助。 /迈克

【讨论】:

    【解决方案2】:

    从您的来源进行重定向的问题是您的 IP 将被泄露,出于安全原因,您可能希望避免这种情况。

    在许多情况下,专用主机仅用于此目的,或者如果您想使用无服务器,您可以使用允许 CNAME flattening 的提供程序,并尽可能从那里进行重定向。

    【讨论】:

      【解决方案3】:

      要将 Akamai 用于您的顶级(根)域您必须将 Akamai DNS 用于您的域。如果您使用的是 Akamai DNS,只需单击一个按钮即可将根域添加到属性中。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2018-11-25
        • 2015-07-18
        • 2020-05-08
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2018-01-07
        相关资源
        最近更新 更多