• TLS/SSL Certificate Brands
    • RapidSSL - simple site security for less. It provides basic level customer confidence with the https, closed padlock and a static trust mark.
    • A range of digital certificate and trust products enable organizations of all sizes to maximize the security of their digital transactions cost-effectively.
    • The ideal solution for enterprises and large organizations. The Internet most recognized and trusted SSL brand.
    • A quick, cost-efficient, and effective solution to build secure connection. PositiveSSL certificates show your customers you’re employing serious security measures to keep their transactions and data safe.
    • SECTIGO, formerly COMODO CA, Creating trust online for individuals, e-merchants, enterprise, with its robust SSL security.
    • i
      How organizations best manage their certificate lifecycle?


      Download E-book
  • Certificate Products
    • Single Domain SSL
      One for main domain with free 'www' coverage.
    • Wildcard SSL
      Protect unlimited sub domains under main website.
    • Multi-Domain SSL
      One certificate for multiple domain names.
    • Domain Validation SSL
      It is quick and cost-efficient, really. Basic protection.
    • Organization Validation SSL
      It gives your website an online idenity. For SMBs to strengthen web trust.
    • Extended Validation SSL
      Stand out your buiness entity, protect brand and transactions.
    • Email (Client) Certificate
      Encrypt and signed email, enable two-factor authentication, and implement strong digital trust practices throughout your organization.
    • Code Signing Certificate
      Boost Software Adoption and improve customer's trust with Code Signing. Digitally sign Code across popular platforms.
  • Domain & Email
    • Domain Name Registration
      Get your perfect domain name
    • Domain Reseller
      Reseller Pricing & TLDs
    • Transfer Domain
      Transfer domain into BestCert
    • Business Email
      Business Email builds customer trust
  • Site Builder
  • PKI Solutions
  • Partner
  • About Us
CNAME 扁平化如何工作?

CNAME扁平化允许您在不违反RFC(管理互联网的规则)的情况下,在域的根目录下创建CNAME记录。在DNS Made Easy,我们称这些为ANAME记录……


Why Security Concerns Drive Customers Towards Public DNS Resolvers — ENISA


CNAME记录的工作原理

CNAME记录将FQDN(完全限定域名)指向主机名(如www.mydomain.com)。本质上,它们充当其他域名的别名。这就是为什么它们通常被称为“规范的”。

CNAME记录通常用于将域指向云服务,如CDN或DDoS保护。这些服务几乎总是通过主机名来标识,因为它们会不断更改解析到的IP地址。

假设您正在浏览一个托管在CDN上的网站。当您查询域时,很可能会收到一条CNAME记录,该记录返回CDN服务的主机名。类似ahsjfkd.mycdn.com。然后CDN确定哪个web服务器离用户最近,并返回该服务器的IP地址。

由于每个用户的IP可能不同,因此使用CNAME记录更为实用。但是,CNAME只能在子域上使用,比如“www”。这对大多数人来说很好,但最近最大的趋势是“裸”域,这是一个常规的URL,没有前面的www。请立即在浏览器中进行尝试。试着去看看会发生什么。它很可能会将URL更改为https://.com.

现在,没有任何东西可以阻止你在根目录下使用CNAME记录…这只是一种糟糕的做法,因为你只能有一个同名的CNAME记录。这意味着您只能指向域的根目录一次,这限制了您可以指向域的云服务数量。


解决方案是ANAME

正如我们在前面的CDN示例中看到的那样,如果您在解析主机名时遵循主机名,那么您将始终位于一个IP地址或一组IP地址。因此,当你在DNS Made Easy中创建ANAME记录时,你实际上是在创建一个动态a记录。


工作原理

DNS Made Easy缓存主机名解析到的IP地址,并用它创建一个记录。现在我们已经知道IP预计会更改,因此DNSME将继续监控主机名解析到的位置。当它更改时,它将自动更新A记录的值。由于ANAME记录能够跳过其间所有额外的主机名解析,因此它们实际上减少了解析时间!

您甚至可以将它们与其他ANAME记录或常规ole A记录结合使用。只需创建多个具有相同名称(空白)但不同主机名的ANAME记录。当查询根目录时,DNS Made Easy将以循环配置返回每个ANAME或A记录。


厦门聚力诚信科技有限公司(BestCert.net)是网络安全领域的专业服务提供商,提供具备国际和国密双算法认证的数字证书管理服务,涵盖所有市场主流的SSL证书类型和品牌。公司致力于保护客户的网站等数字资产不受黑客和其他网络的侵害。此外,公司还为各行业客户提供电子签章、身份认证等电子认证服务解决方案来确保客户的数字身份安全。作为专业的网络安全服务提供商,公司注重确保客户数字资产的保密性、完整性和可用性,为客户提供全程在线支持,帮助客户应对安全问题和风险。



Chat Now

Email Us

Email Address:

sales@bestcert.net

Top