【发布时间】:2011-01-03 20:34:15
【问题描述】:
我希望我的网站对静态内容使用像 http://192.0.2.2/... 和 https://192.0.2.2/... 这样的 URL,以避免请求中出现不必要的 cookie 并避免额外的 DNS 请求。
有没有办法为此目的获得 SSL 证书?
【问题讨论】:
-
This question 可能感兴趣:您可以,但 IP 地址应位于 IP 地址类型的 SAN 条目中,而不是主题 DN 的 CN。
-
LetsEncrypt 不这样做。 """" x.x.x.x 是一个 IP 地址。 Let's Encrypt 证书颁发机构不会为裸 IP 地址颁发证书。"""
-
C/A 浏览器论坛提供了一套发布策略。显然,紧随其后的是浏览器。 CA/B 不再允许 IP 地址。另一套发行政策由 IETF 维护。 IETF 的 PKI 称为 PKIX。 PKIX 允许 IP 地址。 PKIX 之后是大多数 [免费?] 软件,如 cURL 和 Wget。我不太清楚1.1.1.1 的证书。根据 CA/B 政策应该禁止。也许 CA/B 改变了他们的政策。
-
@jww:正如几个答案正确所说,CABforum 禁止 保留 IP 地址 - 主要是 RFC1918 和 RFC6598 中的私有范围以及其他一些,例如 127 用于 localhost 和示例在文档中。它们明确允许 公共 IP 地址;见BR 3.2.2.5。
标签: https dns ip-address ssl-certificate