Назад |
Перейти на главную страницу
HTTPS на IP-адресе, а не на доменном имени?
Похоже, сертификат HTTPS для IP-адреса, а не для доменного имени возможен.
Моя цель - иметь HTTPS на IP-адресе, например: https: //XX.YY.WW.ZZ
Однако я не могу найти ни одной компании, которая предоставляет такую услугу: какие-либо советы?
Существует ряд причин, по которым то, что вы просите, является плохой идеей и почему вы вряд ли получите такой сертификат.
- Единственные стороны, которые могут законно запросить такой сертификат, - это те, у кого есть собственный диапазон IP-адресов. Если у вас есть только один IP-адрес, выделенный вашим интернет-провайдером, этот IP-адрес по-прежнему принадлежит вашему интернет-провайдеру. ЦС не может знать, как долго этот IP-адрес будет назначен вам, поэтому они не могут законно выдать сертификат.
- Использование IP-адресов в URL-адресах не является хорошей практикой и нарушит работу вашего сайта для некоторого процента пользователей. В частности, есть пользователи, у которых единственный способ получить доступ к IPv4-серверу - через NAT64. Такие пользователи никогда не смогут получить доступ к URL-адресу с адресом IPv4.
- Сертификат только подтверждает, что вам разрешено обслуживать домен, указанный в сертификате. Ответственность за обеспечение доступа к домену, который они ожидают, по-прежнему лежит на пользователе. С вашей схемой это означает, что пользователи должны запоминать IP-адреса и распознавать, появляется ли неправильный IP-адрес в URL-адресе.
- Из-за того, что в IP-адресе наиболее значимая часть находится в начале, а в доменном имени - в последнюю очередь, существует значительный риск кода для проверки происхождения контента с ошибками, которые применимы только к URL-адресам с IP-адресами.