Let’s Encrypt即将开测纯IP地址数字证书 无需域名但有效期仅6天

此前免费数字证书颁发机构 Let’s Encrypt 已经发布预告称将会提供基于纯 IP 地址的数字证书,现在这种纯 IP 地址数字证书已经开始内部测试,暂时各位还无法直接申请需要等待后续的开放。
目前市场上确实有证书颁发机构提供基于 IP 地址的数字证书,但这类证书通常价格都非常高主要适用于企业,所以 Let’s Encrypt 将打破这种垄断为开发者和 IT 管理员提供免费选择。
不过需要注意的是免费基于 IP 的数字证书有效期只有 6 天,这是基于安全性考虑的,因为公网 IP 可能经常会因为服务器的开通或销毁而发生变化,如果提供长期数字证书的话将存在冒充的风险。
当然如此短的有效期靠手动申请和续签是不现实的,Let’s Encrypt 将为 IT 管理员提供自动化申请和部署措施,这样只要 IP 确实属于你在使用那就可以一直申请和续签 IP 证书。
Let’s Encrypt 支持的 IP 地址证书基于 SAN,SAN 指的是主题备用名称,正常情况下数字证书有个通用名称用来指示主域名,一个数字证书也可以用于多个域名,而多出来的域名就会放在 SAN 字段中。
而基于 SAN 特性颁发的 IP 地址证书只有 SAN 也就是主题备用名称,没有通用名称,IP SAN 证书也同样支持多个域名,例如 Let’s Encrypt 测试的例子中就绑定了多个域名。
坏消息是暂时还没有明确的上线时间表,所以暂时各位只能继续使用基于域名的数字证书,等到 Let’s Encrypt 发布纯 IP 证书后,配合 IP 庞大的地址段使用、完全不用域名也是可以的。
证书情况请看:https://crt.sh/?id=18590116184
-
因持续违规且未进行改进 谷歌Chrome将在8月1日封杀中华电信和Netlock根证书
日前谷歌发布消息称由于合规性问题持续存在且未能做出改进,谷歌将停止信任由中华电信和 Netlock 签发的根证书 (ROOT CA),停止信任将在 2025 年 8 月 1 日发布的 Google C
-
CA/浏览器论坛部署新安全要求 多方发行验证/凭证检查和即将弃用WHOIS验证
负责制定数字证书签发和验证的行业机构 CA / 浏览器论坛在 2024 年 9 月讨论过 WHOIS 验证申请证书并认为这种方式已经过时,因此当时该机构就提出要直接弃用这种验证方式。CA / 浏览器论
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 谷歌相册使用SynthID技术为照片添加盲水印 标记用户使用AI生成或修改的照片
- BISO:让安全成就业务,让业务造就安全
- 第六届补天白帽大会召开:多方聚力推动白帽人才实战化能力发展
- 又拍云携手厚德云推出海外专场活动,新客 0 元享!
- 历史上的今天:Mozilla 基金会正式成立;Enigma 密码机的首次工作;任天堂推出 FC 游戏机
- 弃用!Github 上用了 Git.io 缩址服务的都注意了
- 努比亚Z40 Pro正式发布:人文影像新旗舰
- Intel CPU漏洞研究,为你深入详解三个史诗级的芯片漏洞
- 小米Civi:天生好看又面面俱到
- 第二届用友·华为云杯开发者大赛落幕 低代码开发平台将爆发?
- APISIX 温铭:开源的本质是要拿开发者的杠杆|人物志
- 诸子云 | POC第一期:11家甲方实测4家乙方产品