Lezione 1: ottenere un'identità Internet

In questa lezione, seguirai i passi necessari per ospitare servizi a cui i client possono accedere tramite Internet. Devi stabilire un'identità Internet che vincola il nome della tua organizzazione e l'indirizzo del computer in vari modi.

Per stabilire un'identità Internet, ti occorre:

  • un indirizzo IP pubblico statico;

  • un nome di dominio per la tua organizzazione (e un nome host per il server);

  • un provider del servizio nomi di dominio per vincolare insieme i nomi e gli indirizzi;

  • un certificato SSL per verificare l'identità network;

  • un ID Apple per identificarti con Apple.

Passo 1: ottenere un indirizzo IP statico

Il server ha bisogno di un indirizzo IP che Internet può considerare come posizione del servizio.

La base dell'identità è un indirizzo IP statico, quattro numeri separati da quattro punti:

Livelli di identità Internet
  • Ottieni l'indirizzo IP statico dall'ISP, quindi inseriscilo manualmente nel gateway del network. L'indirizzo IP corrisponde di solito al router ISP o a una base AirPort Extreme.

    Un indirizzo IP statico impedisce molti tipi di problemi di accesso. Alcuni servizi non verranno eseguiti in modo affidabile senza un indirizzo statico.

    L'indirizzo IP è utilizzato dal sistema nomi dominio per stabilire un collegamento tra il nome dominio leggibile e l'indirizzo IP macchina.

Passo 2: assegnare al server un nome host

Controllare alcuni termini per la denominazione Internet:

Il nome host è il nome con cui il tuo server è conosciuto sul network locale. Ad esempio, potresti nominare il server “mioserver” o qualsiasi altro elemento che lo identificherebbe in modo unico sul network.

Il nome di dominio completamente qualificato include il nome host e il nome di dominio completo.

Anche se non hai mai effettuato l'accesso al server su Internet, questo deve avere un nome host che lo identifichi in modo unico sul network interno.

Il nome host è utilizzato dai client sul network locale e diventa parte del nome pubblico del server, il nome di dominio completamente qualificato.

  • Scegli un nome host per il server.

    Livelli di identità Internet

    I livelli di identità Internet possono essere semplici o elaborati, ma il processo di modifica dopo la configurazione globale può essere soggetto a errori. Prima di andare ai passi successivi, assicurati di essere soddisfatto del risultato.

Passo 3: ottenere un nome di dominio

Devi disporre di un nome di dominio e di un nome host. Puoi scegliere il tuo nome host, ma devi registrare un nome di dominio da un Registro dei nomi dominio.

  • Registra un nome di dominio da un Registro dei nomi dominio.

    Livelli di identità Internet

Quando ottieni un nome di dominio, il Registro dei nomi dominio deve conoscere il provider DNS del nome di dominio (dove si trova la directory di ricerca). Il provider DNS coincide di solito con l'ISP; consulta il tuo ISP per ottenere gli indirizzi del name server.

Controllare altri termini per la denominazione Internet:

  • Il DNS (Domain Name System) è il modo in cui Internet collega gli indirizzi IP statici macchina ai nomi dominio leggibili.

  • DNS dinamico è un modo per utilizzare una denominazione leggibile con indirizzi IP che cambiano regolarmente e vengono periodicamente riassegnati. Se non hai ottenuto un indirizzo IP statico pubblico, dovrai utilizzare DNS dinamico invece del normale DNS.

  • Il nome di dominio è il nome che designa una grande organizzazione piuttosto che un singolo membro. Ad esempio, il nome di dominio di Apple è “apple.com”. La documentazione sui servizi Internet utilizza a volte “example.com” come nome di dominio. I nomi dominio vengono forniti da un Registro dei nomi dominio (una società che tiene traccia dei nomi dominio e si assicura che siano unici).

  • Il nome di dominio completamente qualificato include il nome host e il nome di dominio completo. Ad esempio, “myserver.example.com” è un nome di dominio completamente qualificato.

  • Un provider DNS mantiene un registro del nome dominio e del nome dominio completamente qualificato e dell'indirizzo IP statico a cui essi sono associati.

Passo 4: configurare un DNS e una risoluzione DNS inversa

  • Connetti il tuo indirizzo al nome di dominio in modo da creare record DNS per il nome di dominio e l'indirizzo IP.

    Livelli di identità Internet

    Il provider DNS deve creare almeno tre tipi di record per il server, vincolando il nome di dominio all'indirizzo IP statico da te fornito.

    • Il primo record è un “record SOA” (Source of Authority) che registra la sorgente autorevole definitiva delle voci DNS relative al tuo dominio. La maggior parte del tempo, questo record punta ai server ISP e DNS.

    • Il record successivo è un “record A” che vincola il nome di dominio completamente qualificato all'indirizzo IP.

    • L'ultimo record è una voce DNS inversa che crea lo stesso vincolo del record A, ma invertito. Assicurati che il provider DNS crei la voce DNS inversa.

Se il tuo ISP non gestisce le voci DNS del dominio come desideri, può “delegare l'autorità” a un server DNS da te gestito. Avere il controllo del server DNS, ti offre una maggiore flessibilità nello scambio di responsabilità e lavoro.

Passo 5: ottenere un certificato SSL firmato

  • Acquista un certificato SSL da un'autorità di certificazione (CA).

    Consulta il tutorial Proteggere il server per ulteriori informazioni, se non ne hai già un certificato installato.

    Le autorità di certificazione sono terze parti di fiducia che verificano l'identità dei certificati SSL. Si assicurano che tu sia chi dichiari di essere e riscuotono una quota per “firmare” in maniera digitale le tue chiavi crittografiche. Qualsiasi browser web che ha fiducia nella tua autorità di certificazione (CA) avrà automaticamente fiducia anche del tuo server.

    L'utilizzo di certificati SSL da autorità di certificazione (CA) conosciute e affidabili semplifica le operazioni di sicurezza dei servizi per te e i tuoi utenti.

    Livelli di identità Internet

Puoi agire come autorità di certificazione (CA) e firmare le tue chiavi se hai il controllo di tutti i computer che si connettono al sito web.

Passo 6: ottenere un ID Apple corporativo

  • Ottieni un ID Apple associato alla tua organizzazione anziché un ID privato.

    Livelli di identità Internet

    Puoi utilizzare un ID Apple per abilitare le notifiche push per i servizi. Non è consigliabile utilizzare un ID Apple personale. Ad esempio, l'utilizzo di un ID Apple privato potrebbe causare l'interruzione del servizio se la persona in questione lascia l'organizzazione o elimina il proprio account associato all'ID Apple.

    Importante: Devi disporre o essere pronto a creare un ID Apple prima di poter attivare il servizio di notifica push.

Complimenti!

Adesso può essere indirizzato correttamente e identificato dai client tramite Internet.

Consulta Lezione 2: configurare l'infrastruttura locale.