1羡洛、畫出TSL鏈路的通信圖
TLS協(xié)議的基本過(guò)程是這樣的:
(1) 客戶端向服務(wù)器端索要并驗(yàn)證公鑰趁曼。
(2) 雙方協(xié)商生成"對(duì)話密鑰"沦辙。
(3) 雙方采用"對(duì)話密鑰"進(jìn)行加密通信司浪。
2消痛、如何讓瀏覽器識(shí)別自簽的證書
openssl genrsa -des3 -out server.key 2048? ? ? ? ? ? ? ? ?#生成私鑰
openssl req -new -key server.key -out server.csr? ? ? ? #證書簽名請(qǐng)求
cp server.key server.key.org??
openssl rsa -in server.key.org -out server.key? ? ? ? ? ? ?#刪除私鑰中的密碼
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt? ? ? #生成自簽名證書
之后將證書導(dǎo)入到瀏覽器即可
3且叁、搭建DNS服務(wù)器
yum install bind? ? ? ? ? ? ? ? ? ? ?#安裝bind服務(wù)
vim /etc/named.conf? ? ? ? ? ? ?#編輯named.conf? ?文件
options {
? ? ? ? listen-on port 53 { 192.168.0.110; };
? ? ? ? allow-query? ? { any; };
}
vim /etc/named.rfc1912.zones? ? ?#編輯區(qū)域文件,添加新的區(qū)域
zone "dnstest.com" IN {
? ? type master;
? ? file "dnstest.com.zone";
};
vim /var/named/dnstest.com.zone? ? ? ? #添加新的區(qū)域配置文件
$TTL 3600
$ORIGIN? dnstest.com.
@? ? ? IN? ? SOA? ? dns1.dnstest.com.? ? ? admin.dnstest.com. (
? ? ? ? ? ? ? ? ? ? ? 2019080251
? ? ? ? ? ? ? ? ? ? ? 1H? ? ? ? ? ? ? ? ?
? ? ? ? ? ? ? ? ? ? ? 10M
? ? ? ? ? ? ? ? ? ? ? 3D? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?
? ? ? ? ? ? ? ? ? ? ? 1D )? ? ? ? ? ? ? ? ? ? ? ? ? ?
? ? ? ? IN? ? NS? ? dns1? ? ? ?
dns1? ? IN? ? A? ? ? 192.168.0.110
named-checkconf /etc/named.conf? ? ? ? ? ? ? ? ? ? ? ? ? ?#檢查語(yǔ)法錯(cuò)誤
named-checkzone? dnstest.com /var/named/dnstest.com.zone? ? ? ? ? ?#檢查語(yǔ)法錯(cuò)誤
chown :named /var/named/dnstest.com.zone? ? ? ? ? ? ? ?#更改區(qū)域文件權(quán)限
chmod o= /var/named/dnstest.com.zone? ? ? ? ? ? ? ? ? ? ???#更改區(qū)域文件權(quán)限
vim /etc/resolv.conf? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?#將自己作為dns服務(wù)器
nameserver 192.168.0.110
systemctl restart named? ? ? ? ? ? ? ? ? ? ? ? ?#重啟服務(wù)? ?
dig -t A dns1.dnstest.com? ? ? ? ? ? ? ? ? ? ?#測(cè)試能否成功解析
; <<>> DiG 9.9.4-RedHat-9.9.4-74.el7_6.2 <<>> -t A dns1.dnstest.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 39324
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;dns1.dnstest.com. IN A
;; ANSWER SECTION:
dns1.dnstest.com. 3600 IN A 192.168.0.110
;; AUTHORITY SECTION:
dnstest.com. 3600 IN NS dns1.dnstest.com.
;; Query time: 0 msec
;; SERVER: 192.168.0.110#53(192.168.0.110)
;; WHEN: 日 8月 25 23:05:24 CST 2019
;; MSG SIZE? rcvd: 75
4秩伞、熟悉DNSPOD的解析類型
? ? ? ? A記錄:A記錄(Address)是用來(lái)指定主機(jī)名(或域名)對(duì)應(yīng)的IP地址記錄逞带。
? ? ? ? MX記錄:是Mail Exchanger的縮寫,意思是郵件交換記錄纱新。它指向一個(gè)郵件服務(wù)器展氓,用于電子郵件系統(tǒng)發(fā)郵件時(shí)根據(jù)收信人的地址后綴來(lái)定位郵件服務(wù)器。
? ? ? CNAME記錄 :也被稱為別名記錄脸爱。通過(guò)cname解析遇汞,可以讓域名捆綁到多個(gè)服務(wù)器IP地址,需要注意的是cname解析地址后面有個(gè)英文“.”符號(hào)簿废。 別名解析可以提供更大的靈活性空入,便于統(tǒng)一管理。
? ? ? ? NS記錄:是域名DNS服務(wù)器記錄族檬,全稱Name Server記錄执庐,用來(lái)指定該域名由哪個(gè)DNS服務(wù)器來(lái)對(duì)您的域名進(jìn)行解析。
? ? ? ? TXT記錄:一種文本記錄导梆,僅用于對(duì)主機(jī)名或者域名的記錄信息轨淌,對(duì)解析無(wú)實(shí)質(zhì)影響。
? ? ? ? TTL值:全稱是“生存時(shí)間(Time To Live)”看尼,簡(jiǎn)單的說(shuō)它表示DNS記錄在DNS服務(wù)器上緩存時(shí)間递鹉。
? ? ? ? 泛解析:使用“*”建立二級(jí)域名解析到同一獨(dú)立IP。在域名前添加任何子域名藏斩,均可解析到指定的服務(wù)器IP地址躏结。