LINUX.ORG.RU
ФорумAdmin

Сертификат на IP-адрес

 ,


1

1

Я хочу, чтобы браузер верил сертификату на IP-адрес без добавление этого сертификата в список корневых сертификатов.

«Although it’s not very common, issuing a certificate for an IP address is possible.»

Firefox говорит

ip.add.re.ss использует недействительный сертификат безопасности.
 
К сертификату нет доверия, так как он является самоподписанным.
 
Код ошибки: MOZILLA_PKIX_ERROR_SELF_SIGNED_CERT

Учитывая, что Let's Encrypt не подписывает сертификаты с IP-адресами, как сделать, чтобы браузер не волновался?

The Let's Encrypt certificate authority will not issue certificates for a bare IP address.

https://stackoverflow.com/questions/1095780/are-ssl-certificates-bound-to-the...
https://stackoverflow.com/questions/2043617/is-it-possible-to-have-ssl-certif...
https://stackoverflow.com/questions/36303344/letsencrypt-ssl-on-ip-address
https://community.letsencrypt.org/t/certificate-for-ip-address/44856
https://community.letsencrypt.org/t/ssl-certificate-for-private-ip-address/61548

★★★

Последнее исправление: Shushundr (всего исправлений: 6)

Ответ на: комментарий от Shushundr

А адрес тебе принадлежит? Или ты его лишь арендуешь у провайдера? Во втором случае никакой CA не выдаст тебе сертификат на адрес за деньги. Разве что сам провайдер предоставит, но зачем это ему?

Если бы LE выдавал сертификаты на адрес - можно было бы арендовать кучу адресов на пару минут, выпустить для них сертификаты, затем отдать адреса новым владельцам.

Tanger ★★★★★
()
Ответ на: комментарий от Tanger

можно было бы арендовать кучу адресов на пару минут, выпустить для них сертификаты, затем отдать адреса новым владельцам

Это отмазка. Время действия сертификата от летсенкрипта я не знаю, но можно сделать три месяца, или месяц, всё равно всё автоматизированное.

Также, летсенкрипт может следить, сколько было запросов, и если много - не выполнять.

Shushundr ★★★
() автор топика
Последнее исправление: Shushundr (всего исправлений: 1)
Ответ на: комментарий от Shushundr

Как и совершенно неясно, почему не арендовать IPv4 на час за считанные центы.

Как и совершенно неясно, почему злой Let’s Encrypt не выдаёт сертификатов на голые адреса.

Ах, нет, стоп, всем все ясно, ты один тупишь.

t184256 ★★★★★
()
Ответ на: комментарий от t184256
  1. я понял, почему не выдают сертификаты на голые адреса. Потому что эти адреса арендуемые.

  2. однако условия аренды могут быть разными.

Теперь я коварно составляю план создания компании провайдера, которая сможет купить блок адресов, перепродать их поштучно, и выдать-таки сертификаты, опираясь на сроки договоров аренды, зафиксированные в документах.

Shushundr ★★★
() автор топика
Ответ на: комментарий от t184256

Я уже писал, что мне подойдёт не только Let’s Encrypt.

Вот, например, люди уже подумали: https://support.globalsign.com/ssl/general-ssl/securing-public-ip-address-ssl-certificates

«Public IP addresses are supported on GlobalSign’s OrganizationSSL certificates.»

Shushundr ★★★
() автор топика
Ответ на: комментарий от t184256

научись это делать сам и молча.

Сначала хотел выяснить, нет ли православного провайдера из таможенного союза. Вдруг самому не придётся взваливать на себя такую ношу.

Shushundr ★★★
() автор топика
Последнее исправление: Shushundr (всего исправлений: 1)
Ответ на: комментарий от ValdikSS

https://help.zerossl.com/hc/en-us/articles/360060119973-Is-It-Possible-To-Generate-a-SSL-Certificate-for-an-IP-Address-

Спасибо, очень интересно.

Installation Complete

Congratulations, you have successfully installed your SSL certificate and your site is now secured.

если вопрос в домене

Нет, с доменами вопросов нет.

Shushundr ★★★
() автор топика
Последнее исправление: Shushundr (всего исправлений: 4)
6 июля 2023 г.
Ответ на: комментарий от ValdikSS

Он бесплатно выдаёт на 90 дней только три сертификата, а потом пишет, что больше выдавать не хочет. Регистрировать новые мейлы - и аккаунты это как-то неправильно. И автоматизации это всё не подлежит, так как АПИ доступен только на первом платном тарифе за $8-%10 в месяц.

Shushundr ★★★
() автор топика