Je veux que mon site utilise des URLs comme http://192.0.2.2/...
y https://192.0.2.2/...
pour le contenu statique afin d'éviter les cookies inutiles dans la demande ET d'éviter une demande DNS supplémentaire.
Existe-t-il un moyen d'obtenir un certificat SSL à cette fin ?
4 votes
Cette question peut être intéressant : vous pouvez mais l'adresse IP doit être dans une entrée SAN de type adresse IP, pas dans le CN du DN sujet.
39 votes
LetsEncrypt ne le fait pas. """" x.x.x.x est une adresse IP. L'autorité de certification de Let's Encrypt ne délivrera pas de certificats pour une adresse IP nue."""
2 votes
Le Forum des navigateurs C/A fournit un ensemble de politiques d'émission. Elle est évidemment suivie par les navigateurs. L'AC/B n'autorise plus les adresses IP. Un autre ensemble de politiques de délivrance est maintenu par l'IETF. L'ICP de l'IETF s'appelle PKIX. PKIX autorise les adresses IP. PKIX est suivi par la plupart des logiciels [libres ?], comme cURL et Wget. Je n'arrive pas à comprendre le cert de 1.1.1.1 . Il devrait être interdit selon les politiques de l'AC/B. Peut-être que l'AC/B a changé ses politiques.
5 votes
@jww : comme plusieurs réponses le disent correctement, CABforum interdit Réservé Adresses IP -- principalement les plages privées dans RFC1918 et RFC6598 plus quelques autres comme 127 pour localhost et les exemples dans la documentation. Ils permettent explicitement Public Adresses IP ; voir BR 3.2.2.5.