Le centre d'attestation à but non lucratif Let's Encrypt, contrôlé par la communauté et fournissant des certificats gratuitement à tous ceux qui le souhaitent, a annoncé le lancement de certificats gratuits pour les adresses IP. Contrairement aux certificats pour les domaines, la durée de validité des certificats pour les adresses IP sera de 30, contre 6 jours. Cette possibilité permettra de configurer un accès sécurisé chiffré aux hôtes non seulement lors de l'utilisation complets, mais aussi en accédant directement via l'adresse IP.
Parmi les domaines où l'accès sécurisé direct au serveur web par le biais de une adresse IPest susceptible d'être requis, on mentionne l'interaction avec des appareils domestiques, tels que les serveurs de stockage ; la configuration initiale ou le test de nouveaux serveurs ; l'organisation de connexions chiffrées entre les backends dans l'infrastructure interne ; la création par les fournisseurs d'hébergement de pages d'information par défaut affichées lors de l'accès via l'IP ; l'organisation d'accès aux services liés aux adresses IP, tels que 1.1.1.1 et 8.8.8.8 ; le déploiement de serveurs personnels pour lesquels on ne souhaite pas dépenser d'argent pour l'enregistrement d'un domaine ; l'organisation d'accès aux serveurs DoH (DNS over HTTPS) directement par IP.
Actuellement, les certificats pour IP sont générés en mode test et seront disponibles pour une utilisation générale plus tard cette année, en même temps que la possibilité de générer des certificats de courte durée pour les domaines, d'une durée de 6 jours. Pour demander un certificat à courte durée et un certificat pour IP, le client ACME doit prendre en charge l'extension de protocole qui implémente les profils, ainsi que le profil 'shortlived'. Pour prouver la propriété de l'adresse IP, seules les méthodes http-01 et tls-alpn-01 peuvent être utilisées (la méthode dns-01 est interdite).
Source : opennet.ru
