当前位置: 首页 > article >正文

IT运维的365天--018 如何在内网布置一个和外网同域名的网站,并开启SSL(https访问),即外网证书如何在内网使用

前情提要:最新需求是在内网布置一个网站,搭配DNS,在内网用域名访问自己搭建的网站。而开发说也要实现SSL(https访问),以便调试他的网站代码。

搞定DNS解析 - 解析任意域名到指定的IP

步骤1,安装dns服务器

#选配,关闭防火墙,以免干扰
systemctl disable --now firewalld

#选配,更改服务器时区,避免时间混乱导致误判
timedatectl list-timezones | grep Shanghai
timedatectl set-timezone Asia/Shanghai  

#选配,更改服务器名称
hostnamectl set-hostname Linux_2024

#更改CentOS7安装源为阿里云并更新升级软件库
sudo curl -o /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-8.repo
sudo yum clean all
sudo yum makecache
sudo yum update    

yum install -y bind bind-utils

步骤2,更改dns软件bind的配置

vim /etc/named.conf 

找到这三行,更改原来的127.0.0.1为any,切记后面要带;号any后面要带,花括号后面也要带,这是C语言风格的标准搭配。
        listen-on port 53 { any; };
        listen-on-v6 port 53 { any; };
        allow-query     { any; };

步骤3,根据bind的配置文件倒数第二行的文件位置(这里是 /etc/named.rfc1912.zones)指示编辑对应文件,在文件结尾追加如下内容段

vim /etc/named.rfc1912.zones

#在结尾添加新域名的配置段,这里以新域名是xxx.com为例:
zone "xxx.com" IN {
        type master;
        file "xxx.com.zone";
};

#这里的xxx.com.zone 意思是域名的具体配置文件在/var/named/文件夹下的xxx.com.zone里。

步骤4,进入/var/named/目录带权限复制<named.localhost>模板文件为新文件<xxx.com.zone>,然后编辑新文件<xxx.com.zone>&


http://www.kler.cn/a/378310.html

相关文章:

  • 进程、线程和协程的区别
  • Trimble三维激光扫描-地下公共设施维护的新途径【沪敖3D】
  • Next.js:构建大模型智能体GPT研究者应用的 Web开发框架
  • STM32-CAN总线
  • 生成对抗网络(GAN)入门与编程实现
  • vue3搭建实战项目笔记
  • 【机器学习】回归树
  • 【大语言模型】ACL2024论文-06 探索思维链COT在多模态隐喻检测中的应用
  • Logback 常用配置详解
  • 第十九章 Vue组件之data函数
  • Python Matplotlib 如何处理大数据集的绘制,提高绘图效率
  • lc 73 矩阵置0 ACM模式
  • webpack5
  • 【RK3588 Linux 5.x 内核编程】-设备驱动中的sysfs
  • 【架构艺术】服务架构稳定性的基础保障
  • 嵌入式开发之刷新流
  • SAO-LSSVM分类预测 | SAO-LSSVM雪消融算法优化最小二乘支持向量机多特征分类预测
  • JavaScript 进阶 - 第4天 (黑马笔记)
  • [JAVAEE] 面试题(二) - CAS 和 原子类
  • Java项目实战II基于Spring Boot的秒杀系统设计与实现(开发文档+数据库+源码)
  • 使用Markdown编写适用于GitHub的README.md文件的目录结构
  • css-flex布局属性
  • Python爬虫:揭开店铺详情的神秘面纱
  • 【Jenkins】 上传docker包并推送到远程仓库
  • 构建您自己的 RAG 应用程序:使用 Ollama、Python 和 ChromaDB 在本地设置 LLM 的分步指南
  • 独立开发的个人品牌打造:个人IP与独立开发的结合