Das C/A-Browser-Forum legt fest, was in einem Zertifikat gültig ist und was nicht, und was die CAs ablehnen sollten.
Nach ihren Angaben Grundlegende Anforderungen für die Herausgabe und Verwaltung von Öffentlich vertrauenswürdigen Zertifikaten Seit 2015 dürfen Zertifizierungsstellen keine Zertifikate mehr ausstellen, bei denen der gemeinsame Name oder die Felder für gemeinsame alternative Namen eine reservierte IP-Adresse oder einen internen Namen enthalten. Reservierte IP-Adressen sind IP-Adressen, die von der IANA als reserviert eingestuft wurden - dazu gehören alle NAT-IPs -, und interne Namen sind alle Namen, die im öffentlichen DNS nicht aufgelöst werden können.
Öffentliche IP-Adressen KÖNNEN verwendet werden (und das Dokument über die Grundanforderungen legt fest, welche Art von Prüfungen eine CA durchführen muss, um sicherzustellen, dass der Antragsteller Eigentümer der IP ist).