Назад | Перейти на главную страницу

HTTPS на IP-адресе, а не на доменном имени?

Похоже, сертификат HTTPS для IP-адреса, а не для доменного имени возможен.

Моя цель - иметь HTTPS на IP-адресе, например: https: //XX.YY.WW.ZZ

Однако я не могу найти ни одной компании, которая предоставляет такую ​​услугу: какие-либо советы?

Существует ряд причин, по которым то, что вы просите, является плохой идеей и почему вы вряд ли получите такой сертификат.

  • Единственные стороны, которые могут законно запросить такой сертификат, - это те, у кого есть собственный диапазон IP-адресов. Если у вас есть только один IP-адрес, выделенный вашим интернет-провайдером, этот IP-адрес по-прежнему принадлежит вашему интернет-провайдеру. ЦС не может знать, как долго этот IP-адрес будет назначен вам, поэтому они не могут законно выдать сертификат.
  • Использование IP-адресов в URL-адресах не является хорошей практикой и нарушит работу вашего сайта для некоторого процента пользователей. В частности, есть пользователи, у которых единственный способ получить доступ к IPv4-серверу - через NAT64. Такие пользователи никогда не смогут получить доступ к URL-адресу с адресом IPv4.
  • Сертификат только подтверждает, что вам разрешено обслуживать домен, указанный в сертификате. Ответственность за обеспечение доступа к домену, который они ожидают, по-прежнему лежит на пользователе. С вашей схемой это означает, что пользователи должны запоминать IP-адреса и распознавать, появляется ли неправильный IP-адрес в URL-адресе.
  • Из-за того, что в IP-адресе наиболее значимая часть находится в начале, а в доменном имени - в последнюю очередь, существует значительный риск кода для проверки происхождения контента с ошибками, которые применимы только к URL-адресам с IP-адресами.

Сертификат GlobalSign OrganizationSSL включает поддержку общедоступных IP-адресов: https://www.globalsign.com/en/ssl/organization-ssl/

Обратите внимание, что это должен быть не только общедоступный IP-адрес, но и тот, который вы своя (согласно СОЗРЕТЬ)