Niekorporacyjny urząd certyfikacji Let’s Encrypt, zarządzany przez społeczność, oferujący certyfikaty za darmo wszystkim zainteresowanym, ogłosił rozpoczęcie wydawania darmowych certyfikatów dla adresów IP. W przeciwieństwie do certyfikatów dla domen, certyfikaty dla adresów IP będą ważne przez 30 lub 6 dni. Ta możliwość pozwoli na ustawienie zabezpieczonego, szyfrowanego dostępu do hostów nie tylko przy użyciu nazw domen, ale także przy bezpośrednim dostępie za pomocą adresu IP.
W obszarach, w których może być potrzebny zabezpieczony dostęp do serwera webowego bezpośrednio przez adresem IP, wymienia się interakcję z urządzeniami domowymi, takimi jak serwery do przechowywania; początkowe ustawienie lub testowanie nowych serwerów; organizowanie szyfrowanych połączeń między backendami w infrastrukturze wewnętrznej; tworzenie przez dostawców hostingu stron informacyjnych-зagłuszek, wyświetlanych domyślnie przy dostępie przez IP; organizowanie logowania do usług powiązanych z adresami IP, takich jak 1.1.1.1 i 8.8.8.8; uruchamianie osobistych serwerów, na które nie chcemy wydawać pieniędzy na rejestrację domeny; organizowanie dostępu do serwerów DoH (DNS over HTTPS) bezpośrednio przez IP.
Obecnie certyfikaty dla IP są generowane w trybie testowym i będą dostępne do szerokiego użytku później w tym roku, jednocześnie z możliwością generowania krótkoterminowych certyfikatów dla domen, ważnych przez 6 dni. Aby zażądać krótkoterminowego certyfikatu i certyfikatu dla IP, wymagane jest wsparcie w kliencie ACME dla rozszerzenia protokołu implementującego profile, a także wsparcie profilu „shortlived”. Potwierdzenie posiadania adresu IP można zrealizować tylko metodami http-01 i tls-alpn-01 (metoda dns-01 jest zabroniona).
Źródło: opennet.ru
