
Parece que es posible obtener un certificado HTTPS para una dirección IP y no para un nombre de dominio.
Mi objetivo es tener un HTTPS en una dirección IP, por ejemplo:https://XX.YY.WW.ZZ
Sin embargo, no puedo encontrar ninguna empresa que brinde dicho servicio: ¿algún consejo?
Respuesta1
Hay varias razones por las que lo que solicita es una mala idea y por las que es poco probable que obtenga dicho certificado.
- Los únicos que pueden solicitar legítimamente dicho certificado son aquellos que realmente tienen su propio rango de IP. Si solo tiene una única IP asignada por su ISP, esa dirección IP aún pertenece a su ISP. Una CA no puede saber durante cuánto tiempo se le asignará esa dirección IP, por lo que no puede emitir un certificado legítimamente.
- El uso de direcciones IP en URL no es una buena práctica y arruinará su sitio para un porcentaje de usuarios. En particular, hay usuarios cuya única forma de acceder a un servidor únicamente IPv4 es a través de NAT64. Estos usuarios nunca podrán acceder a una URL con una dirección IPv4.
- Un certificado solo certifica que usted tiene permiso legítimo para servir el dominio en el certificado. Sigue siendo responsabilidad del usuario asegurarse de que accede al dominio que esperaba. Con su esquema, eso significa que los usuarios deben memorizar las direcciones IP y reconocer si aparece una dirección IP incorrecta en la URL.
- Debido a que una dirección IP tiene la parte más significativa primero y un nombre de dominio tiene la parte más significativa al final, existe un riesgo significativo de que el código para validar el origen del contenido tenga errores que solo se aplican a las URL con direcciones IP.
Respuesta2
El certificado OrganizationSSL de GlobalSign incluye soporte para direcciones IP públicas:https://www.globalsign.com/en/ssl/organization-ssl/
Tenga en cuenta que no sólo debe ser una dirección IP pública, sino que también debe ser una que ustedpropio(segúnMADURO)