Übung 1: Internetidentität erhalten

Im Folgenden erfahren Sie, wie Sie die Schritte zum Hosten von Diensten durchführen können, auf die Kunden über das Internet zugreifen können. Sie müssen eine Internetidentität einrichten, die den Namen und die Computeradresse Ihrer Organisation auf verschiedene Arten verbindet.

Um eine Internetidentität einzurichten, benötigen Sie:

  • Eine statische, öffentlich zugängliche IP-Adresse

  • Einen Domain-Namen für Ihre Organisation (und einen Hostnamen für den Server)

  • Einen Name Service Provider, der Namen und Adressen miteinander verknüpft

  • Ein SSL-Zertifikat, das Ihre Netzwerk-Identität verifiziert

  • Eine Apple-ID, um sich bei Apple zu identifizieren

Schritt 1: Statische IP-Adresse erhalten

Ihr Server benötigt eine IP-Adresse, anhand der er im öffentlichen Internet als Lokation Ihrer Webdienste identifiziert werden kann.

Die Grundlage der Identität ist die statische IP-Adresse, also vier Ziffern, die durch vier Punkte abgetrennt sind:

Ebenen der Internetidentität
  • Die statische IP erhalten Sie von Ihrem Provider, anschließend geben Sie sie manuell beim Gateway Ihres Netzwerks ein. Dabei handelt es sich üblicherweise um den Router oder die AirPort Extreme Basisstation Ihres Providers.

    Eine statische IP-Adresse verhindert vielerlei Zugangsprobleme. Einige Dienste laufen ohne statische Adresse nicht stabil.

    Diese von Computern verwendeten IP-Adressen werden vom so genannten Domain Name System (DNS) fest mit den für Menschen verständlichen Domain-Namen verknüpft.

Schritt 2: Ihrem Server einen Hostnamen geben

Als Einstieg sollen kurz einige Begriffe erläutert werden, die im Zusammenhang mit dem Internet immer wieder zur Sprache kommen.

Der Hostname ist der Name, unter dem Ihr Server innerhalb Ihres lokalen Netzwerks bekannt ist und erkannt wird. Sie können Ihrem Server zum Beispiel den Namen „meinserver“ oder einen beliebigen anderen Namen geben, der ihn innerhalb Ihres Netzwerks eindeutig identifiziert.

Ein vollständig qualifizierter Domain-Name umfasst den Hostnamen und den vollständigen Domain-Namen.

Selbst, wenn Sie über das Internet auf Ihren Server zugreifen, benötigt er einen Hostnamen, der ihn in Ihrem internen Netzwerk eindeutig identifiziert.

Dieser Hostname wird von Clients in Ihrem lokalen Netzwerk verwendet und wird Teil des öffentlichen Namen Ihres Servers: der vollständig qualifizierte Domain-Namen.

  • Wählen Sie einen Hostnamen für Ihren Server.

    Ebenen der Internetidentität

    Er kann so einfach oder kompliziert sein, wie Sie wollen, aber beim Ändern, nachdem alles eingerichtet ist, können leicht Fehler auftreten. Sie sollten sich also sicher sein, bevor Sie zum nächsten Schritt übergehen.

Schritt 3: Domain-Namen erhalten

Sie benötigen einen Domain-Namen und einen Hostnamen. Sie können Ihren eigenen Hostnamen wählen, aber Sie müssen einen Domain-Namen aus einem Domain Name Registrar wählen.

  • Domain-Namen aus einem Domain Name Registrar wählen.

    Ebenen der Internetidentität

Wenn Sie Ihren Domain-Namen erhalten, muss das Domain Name Registrar den DNS-Anbieter Ihres Domain-Namen kennen (wo sich das Suchverzeichnis für Ihren Domain-Namen befinden wird).. Dabei handelt es sich meist um Ihren Provider; wenden Sie sich an Ihren Anbieter, um die Adressen seiner Name-Server zu erhalten.

Hier sollen kurz einige weitere Begriffe erläutert werden, die im Zusammenhang mit dem Internet immer wieder zur Sprache kommen.

  • Das Domain Name System (DNS) ist das System im Internet, über das von Computern verwendete statische IP-Adressen fest mit für Menschen verständlichen Domain-Namen verknüpft werden.

  • Dynamisches DNS (DDNS) ist eine Variante, bei der für Menschen verständliche Domain-Namen mit IP-Adressen verknüpft werden, die sich immer wieder ändern und neu zugeordnet werden. Wenn Sie keine öffentliche statische IP-Adresse haben, müssen Sie DDNS (Dynamisches DNS) anstelle von DNS verwenden.

  • Der Domain-Name ist ein Name, der nicht ein einzelnes Mitglied einer größeren Organisation, sondern diese Organisation an sich bezeichnet. Beispielsweise ist „apple.com“ der Domain-Name von Apple. In der Dokumentation von Internetdiensten wird häufig „example.com“ als Domain-Name verwendet. Domain-Namen werden von einem so genannten Domain Name Registrar vergeben. (Dies ist ein Unternehmen, das Domain-Namen vergibt und darauf achtet, dass Namen nicht mehrfach vergeben werden.)

  • Ein vollständig qualifizierter Domain-Name umfasst den Hostnamen und den vollständigen Domain-Namen. Ein vollständig qualifizierter Domain-Name ist zum Beispiel „meinserver.example.com“.

  • Ein DNS-Anbieter oder DNS-Provider zeichnet die Domain-Namen und die vollständig qualifizierten Domain-Namen und die ihnen jeweils zugewiesen IP-Adressen auf.

Schritt 4: DNS und Reverse-DNS-Auflösung einrichten

  • Verbinden Sie Ihre IP-Adresse mit Ihrem Domain-Namen, indem Sie DNS-Einträge für Ihren Domain-Namen und Ihre IP-Adresse erstellen lassen.

    Ebenen der Internetidentität

    Ihr DNS-Anbieter muss für Ihren Server mindestens drei verschiedene DNS-Einträge erstellen, die den Domain-Namen mit Ihrer statischen IP-Adresse verknüpfen.

    • Der erste Eintrag ist ein „SOA-Eintrag“ (Start of Authority Eintrag), der die endgültige, verbindliche Quelle für DNS-Einträgen für Ihre Domain ist. In der Regel verweist dieser Eintrag auf die DNS-Server des Providers.

    • Der nächste Eintrag ist ein „A-Eintrag“, der Ihren vollständig qualifizierten Domain-Namen mit der IP-Adresse verknüpft.

    • Der letzte Eintrag ist ein Reverse-DNS-Eintrag, der dieselbe Verknüpfung wie der A-Eintrag herstellt, aber in umgekehrter Richtung. Vergewissern Sie sich, dass Ihr DNS-Anbieter den Reverse-DNS-Eintrag erstellt.

Wenn Ihr Provider die DNS-Einträge Ihrer Domain nicht zu Ihrer Zufriedenheit verwaltet, kann der Provider die „Verantwortung“ an einen von Ihnen betriebenen DNS-Server übertragen. Mit der Kontrolle über Ihren eigenen DNS-Server erhalten Sie mehr Flexibilität, aber zugleich auch mehr Verantwortung und Arbeit.

Schritt 5: Signiertes SSL-Zertifikat beantragen

  • Erwerben Sie ein signiertes SSL-Zertifikat von einer Zertifizierungsstelle (CA).

    Lesen Sie die Informationen unter Absichern Ihres Servers, falls noch kein solches Zertifikat installiert ist.

    Zertifizierungsstellen sind vertrauenswürdige Fremdanbieter, die sich für die Echtheit und Identität von SSL-Zertifikaten verbürgen. Sie gewährleisten, dass Sie die Person oder Organisation sind, für die Sie sich ausgeben, indem Sie Ihre kryptographischen Schlüssel digital „signieren“. Dieser Dienst der Zertifizierungsstellen ist gebührenpflichtig. Jeder Webbrowser, der der Zertifizierungsstelle vertraut, vertraut daher automatisch auch Ihrem Webserver.

    Mit SSL-Zertifikaten von bekannten, vertrauenswürdigen und beliebten Zertifizierungsstellen wird die Sicherung Ihrer Dienste für Sie und Ihre Nutzer einfacher.

    Ebenen der Internetidentität

Sie können selbst in die Rolle der Zertifizierungsstelle schlüpfen und eigene Schlüssel signieren, sofern Sie die umfassende Kontrolle über alle Computer haben, die Verbindungen zu Ihrer Website herstellen.

Schritt 6: Apple-ID für Ihre Firma erhalten

  • Erhalten Sie eine Apple-ID, die mit Ihrer Organisation statt mit einer Einzelperson verknüpft ist.

    Ebenen der Internetidentität

    Mit der Apple-ID können Sie Push-Benachrichtigungen für Dienste aktivieren. Von der Verwendung einer persönlichen Apple-ID wird abgeraten. Wenn Sie eine persönliche Apple-ID verwenden, kann es zu einer Unterbrechung des Dienstes kommen, wenn diese Person Ihre Organisation verlässt oder ihren Apple-ID-Account löscht.

    Wichtig: Damit Sie den Push-Benachrichtigungen-Dienst aktivieren können, müssen Sie eine Apple-ID besitzen oder alle Informationen vorliegen haben, die Sie zum Erstellen einer Apple-ID benötigen.

Herzlichen Glückwunsch!

Jetzt kann Ihr Server von Kunden per Internet über die korrekte Adresse erreicht und identifiziert werden.

Gehe zu Übung 2: Lokale Infrastruktur einrichten.