443 Stimmen

Ist es möglich, ein SSL-Zertifikat für eine IP-Adresse und nicht für einen Domänennamen zu erhalten?

Ich möchte, dass meine Website URLs verwendet wie http://192.0.2.2/... y https://192.0.2.2/... für statische Inhalte, um unnötige Cookies in der Anfrage UND zusätzliche DNS-Anfragen zu vermeiden.

Gibt es eine Möglichkeit, ein SSL-Zertifikat für diesen Zweck zu erhalten?

7voto

Shahid Hussain Punkte 1197

Es hängt ganz von der Zertifizierungsstelle ab, die ein Zertifikat ausstellt.

Was Let's Encrypt CA betrifft, so wird dort kein TLS-Zertifikat ausgestellt. https://community.letsencrypt.org/t/certificate-for-public-ip-without-domain-name/6082

Um Ihre Zertifizierungsstelle zu ermitteln, können Sie den folgenden Befehl ausführen und nach einem unten markierten Eintrag suchen.

curl -v -u <username>:<password> "https://IPaddress/.."

enter image description here

6voto

Chris Becke Punkte 32199

Das C/A-Browser-Forum legt fest, was in einem Zertifikat gültig ist und was nicht, und was die CAs ablehnen sollten.

Nach ihren Angaben Grundlegende Anforderungen für die Herausgabe und Verwaltung von Öffentlich vertrauenswürdigen Zertifikaten Seit 2015 dürfen Zertifizierungsstellen keine Zertifikate mehr ausstellen, bei denen der gemeinsame Name oder die Felder für gemeinsame alternative Namen eine reservierte IP-Adresse oder einen internen Namen enthalten. Reservierte IP-Adressen sind IP-Adressen, die von der IANA als reserviert eingestuft wurden - dazu gehören alle NAT-IPs -, und interne Namen sind alle Namen, die im öffentlichen DNS nicht aufgelöst werden können.

Öffentliche IP-Adressen KÖNNEN verwendet werden (und das Dokument über die Grundanforderungen legt fest, welche Art von Prüfungen eine CA durchführen muss, um sicherzustellen, dass der Antragsteller Eigentümer der IP ist).

CodeJaeger.com

CodeJaeger ist eine Gemeinschaft für Programmierer, die täglich Hilfe erhalten..
Wir haben viele Inhalte, und Sie können auch Ihre eigenen Fragen stellen oder die Fragen anderer Leute lösen.

Powered by:

X