Die gemeinnützige Zertifizierungsstelle Let’s Encrypt, die von der Community betrieben wird, hat die Einführung kostenloser Zertifikate für IP-Adressen angekündigt. Im Gegensatz zu Domain-Zertifikaten wird die Gültigkeitsdauer der Zertifikate für IP-Adressen auf 30, beziehungsweise 6 Tage festgelegt. Diese Funktion ermöglicht es, einen sicheren verschlüsselten Zugriff auf Hosts nicht nur über von Domainnamen, sondern auch über direkte IP-Anfragen zu ermöglichen.
Bereiche, in denen ein sicherer Zugriff auf einen Web-Server direkt über die IP-Adresse gebunden sind, es wird die Interaktion mit Heimgeräten wie Speicherserver erwähnt; die Ersteinrichtung oder das Testen neuer Server; die Einrichtung verschlüsselter Verbindungen zwischen Backends in der internen Infrastruktur; die Erstellung von Informationsseiten durch Hosting-Anbieter, die standardmäßig angezeigt werden, wenn man über die IP zugreift; die Organisation des Zugangs zu IP-basierten Diensten wie 1.1.1.1 und 8.8.8.8; das Bereitstellen persönlicher Server, für die man keine Domainregistrierung ausgeben möchte; der direkte Zugang zu DoH-Servern (DNS über HTTPS) nur über IP.
Derzeit werden Zertifikate für IPs im Testmodus generiert und werden später in diesem Jahr für eine breitere Verwendung verfügbar sein, gleichzeitig mit der Möglichkeit, für Domains kurzlebige Zertifikate mit einer Gültigkeitsdauer von 6 Tagen zu generieren. Um ein kurzlebiges Zertifikat und ein Zertifikat für IPs anzufordern, muss der ACME-Client die Unterstützung für das Protokoll-Erweiterung, die Profile implementiert, sowie die Unterstützung des „shortlived“-Profils bieten. Zur Bestätigung des Eigentums an der IP-Adresse können nur die Methoden http-01 und tls-alpn-01 verwendet werden (die Methode dns-01 ist verboten).
Quelle: opennet.ru
