আইপি ঠিকানার জন্য এসএসএল শংসাপত্র পাওয়া সম্ভব, ডোমেন নাম নয়?


281

আমি আমার সাইটে মত URL গুলি ব্যবহার করতে চান http://192.0.2.2/...এবং https://192.0.2.2/...এর জন্য স্ট্যাটিক কন্টেন্ট অনুরোধে অপ্রয়োজনীয় কুকিজ এড়িয়ে চলুন এবং অতিরিক্ত ডিএনএস অনুরোধ এড়ানো।

এই উদ্দেশ্যে এসএসএল সার্ট পাওয়ার কোনও উপায় আছে কি?


3
এই প্রশ্নটি আগ্রহী হতে পারে: আপনি তবে আইপি ঠিকানা আইপি ঠিকানা টাইপের একটি সান এন্ট্রি থাকা উচিত, সাবজেক্ট ডিএন-এর সিএন-তে নয়।
ব্রুনো

14
লেটসেক্রিপ্ট এটি করে না। "" "" এক্সএক্সএক্সএক্সএক্স একটি আইপি ঠিকানা। লেটস এনক্রিপ্ট শংসাপত্র কর্তৃপক্ষ খালি আইপি ঠিকানার জন্য শংসাপত্র জারি করবে না "" "
কোমরডহোমর

1
সি / এ ব্রাউজার ফোরাম নীতি জারি করার এক সেট সরবরাহ করে। স্পষ্টতই, এটি ব্রাউজারগুলির দ্বারা অনুসরণ করা হয়। সিএ / বি আর আইপি অ্যাড্রেসের অনুমতি দেয় না। নীতি জারি করার আরও একটি সেট আইইটিএফ দ্বারা রক্ষণাবেক্ষণ করা হয়। আইইটিএফ এর পিকেআই কে পিকেআইএক্স বলা হয়। পি কেআইএক্স আইপি ঠিকানাগুলিকে অনুমতি দেয়। পিকিআইএক্সের পরে বেশিরভাগ সিআরএল এবং উইজেটের মতো [মুক্ত?] সফ্টওয়্যার অনুসরণ করা হয়। আমি ১.১.১.১-এর জন্য শংসাপত্রটি বেশ বের করতে পারি না । সিএ / বি নীতিমালা অনুযায়ী এটি নিষিদ্ধ করা উচিত। হয়তো সিএ / বি তাদের নীতি পরিবর্তন করেছে।
jw

উত্তর:


169

এই উত্তর অনুসারে , এটি সম্ভব, তবে খুব কমই ব্যবহৃত হয়।

এটি কীভাবে পাবেন: আমি কেবল আপনার পছন্দের সরবরাহকারীর সাথে একটি চেষ্টা করে অর্ডার করতে চাই এবং অর্ডার প্রক্রিয়া চলাকালীন কোনও ডোমেনের পরিবর্তে আইপি ঠিকানা লিখি।

তবে, ডিএনএস লুকআপ এড়াতে আইপি ঠিকানায় কোনও সাইট চালানো আমার কাছে অপ্রয়োজনীয় মাইক্রো-অপ্টিমাইজেশনের মতো ভয়ঙ্কর শোনায়। আপনি সেরা কয়েক মিলিসেকেন্ড সংরক্ষণ করতে পারেন, এবং এটি দর্শন প্রতি , যেমন DNS ফলাফল একাধিক স্তরে ক্যাশে করা হয়।

আমি মনে করি না যে আপনার ধারণাটি একটি অপ্টিমাইজেশন দৃষ্টিকোণ থেকে অর্থবোধ করেছে।


9
আফাইক, প্রতি মিনিটে 1 বার (ফায়ারফক্স ডিএনএস ক্যাশে) এবং আইআই এর জন্য 30 মিনিট প্রতি 1 বার। এটি ডিএনএস রেকর্ডের টিটিএল থেকে পৃথক। এছাড়াও আমার জন্য ডোমেনের উপর নির্ভর করে এবং এনএস সার্ভারগুলি কত দ্রুত (যা প্রথমে সমাধান করা হবে :) এর উপর নির্ভর করে আমার প্রায় 20 মিমি সময় লাগে আমি প্রতিটি স্থির অনুরোধের জন্য আমি আমার দীর্ঘ কুকিগুলি (আমার লেখক + গুগল অ্যানালিটিক্স কুকিজ) এড়াতেও চাই। সুতরাং আলাদা ডোমেন কেনার পরিবর্তে আইপি ব্যবহার করা ভাল। বিটিডাব্লু, স্ট্যাকওভারফ্লো, বেসক্যাম্পিক স্ট্যাটিক সামগ্রীর জন্য পৃথক ডোমেন ব্যবহার করে। পরিবর্তে আইপি ব্যবহার করা অপ্রয়োজনীয় ডিএনএস অনুরোধ (গুলি )ও সরিয়ে ফেলবে।
ইভজেনিট

12
আমি আপনার পয়েন্টটি কুকিজের সাথে দেখতে পেয়েছি, আপনি একেবারে ঠিক বলেছেন। তবে ডিএনএস লুকআপের কয়েকটি এমএস বাঁচাতে কোনও এসএসএল আইপিতে স্যুইচ করা আমার কাছে এটির পক্ষে মূল্যমানের চেয়ে বেশি ঝামেলা মনে হচ্ছে। এছাড়াও, আপনার আইপিটি আপনার সাথে নেওয়ার ক্ষেত্রে সমস্যা থাকতে পারে যদি আপনাকে কখনও আপনার সরবরাহকারী পরিবর্তন করতে হয় - এটি সম্ভবত সম্ভব নয়। একটি ডোমেন স্থানান্তর করা অনেক সহজ, এবং এটির সাথে একটি শংসাপত্রটি সহজেই সরানো সম্ভব উচিত।
পেক্কা

2
গুগলের পৃষ্ঠার গতি সরঞ্জামটি সর্বদা "মূল ডকুমেন্ট (xxxx.com) হিসাবে একই হোস্ট থেকে নিম্নলিখিত জাভাস্ক্রিপ্ট সংস্থানগুলি পরিবেশন করার পরামর্শ দেয় বা সম্ভব হলে এই সংস্থানগুলির লোডিং স্থগিত করে"। আমি পৃষ্ঠা স্পিড সরঞ্জামটিকে বাইবেল হিসাবে রেটিং দিচ্ছি না, তবে যাইহোক এর অর্থ ডিএনএস অপ্টিমাইজেশন আমার দ্বারা উদ্ভাবিত হয়নি। আমি যেখানে সম্ভব সেখানে আমার পৃষ্ঠার গতির চেকলিস্টকে সবুজ করার চেষ্টা করছি।
এভজেনিট

11
@ অ্যাভেজিনিট: আমি মনে করি না যে এটি ডিএনএস লুকআপের কারণে, যা বলা হয়েছে যে এটি এতগুলি স্তরে ক্যাশে করা হয়েছে যে এটি কোনও পারফরম্যান্স ইস্যু হতে পারে না। সম্ভবত ব্রাউজারগুলি তাদের অনুরোধগুলি পাইপলাইনে সক্ষম করতে পারে। হোস্টের সাথে সংযোগটি উন্মুক্ত রাখা, এভাবে অতিরিক্ত সংযোগ স্থাপন সেটাকে এড়িয়ে চলুন।
vdstw

5
আমি উত্তর সাথে একমত। এছাড়াও, আমরা এই জাতীয় কনফিগারেশন সহ একটি সমস্যা পেয়েছি। দেখা গেছে, অ্যান্ড্রয়েড ওএসে ক্রোম ব্রাউজার (39.0.2171.93) (4.4,5.0; 4.0,4 এ কাজ করে) যদি আইপি ঠিকানা শংসাপত্রের লক্ষ্য হিসাবে ব্যবহার করা হয় তবে এইচটিটিপিএসের মাধ্যমে অডিও ফাইলগুলি খেলবে না। আমরা আমাদের পরীক্ষার পরিবেশের জন্য এই জাতীয় কনফিগারেশন ব্যবহার করতাম, তবে ডোমেন নাম ব্যবহার শুরু করব।
ENargit

58

সংক্ষিপ্ত উত্তর হ্যাঁ, যতক্ষণ না এটি সর্বজনীন আইপি ঠিকানা।

সংরক্ষিত আইপি অ্যাড্রেসগুলিতে শংসাপত্র জারি করার অনুমতি নেই এবং সংরক্ষিত আইপি ঠিকানাগুলিতে পূর্বে জারি করা সমস্ত শংসাপত্র 1 অক্টোবর ২০১ 2016 হিসাবে বাতিল করা হয়েছিল।

সিএ ব্রাউজার ফোরাম অনুসারে, আইপি ঠিকানা commonNameএবং subjectAltNameক্ষেত্র উভয় ক্ষেত্রে আইপি ঠিকানা না থাকলে আইপি ঠিকানার শংসাপত্রের সাথে সামঞ্জস্যতার সমস্যা থাকতে পারে । এটি লিগ্যাসি এসএসএল বাস্তবায়নগুলির কারণে যা আরএফসি 5280 এর সাথে একত্রিত নয়, উল্লেখযোগ্যভাবে, উইন্ডোজ 10 এর আগে উইন্ডোজ ওএস।


সূত্র:

  1. শংসাপত্র সিএ ব্রাউজার ফোরামে আইপি অ্যাড্রেসগুলিতে গাইডেন্স
  2. বেসলাইন প্রয়োজনীয়তা 1.4.1 সিএ ব্রাউজার ফোরাম
  3. (শীঘ্রই হতে পারে) তাই সাধারণ নাম unmitigatedrisk.com
  4. আরএফসি 5280 আইইটিএফ

দ্রষ্টব্য: এই উত্তরের পূর্ববর্তী সংস্করণে বলা হয়েছে যে সমস্ত আইপি ঠিকানা শংসাপত্রগুলি 1 অক্টোবর 2016 এ বাতিল করা হবে Nav ত্রুটিটি নির্দেশ করার জন্য নবিনাকে ধন্যবাদ।


5
সত্য নয়, গ্লোবালসাইন এখনও আইপিগুলির জন্য শংসাপত্র জারি করে। শংসাপত্র কর্তৃপক্ষ / ব্রাউজার ফোরাম সার্টিতে ব্যক্তিগত আইপি দেখতে পছন্দ করে না তবে পাবলিক আইপিগুলির বিপক্ষে কিছুই নেই।
নবীন

1
দেখে মনে হচ্ছে আমার তথ্য পুরানো হতে পারে। আমি এটিকে আরও তদন্ত করব এবং তারপরে আপনি সঠিক হন তবে এটি সম্পাদনা করব।
regdoug

সত্য নয়, 1.1.1.1 দেখুন তারা 2019 এ আইপি- জন্য একটি এসএসএল শংসাপত্র পেয়েছে এবং ডিজিকার্ট
ব্রোঞ্জের লোকের

@ ব্রোঞ্জম্যান এটি সর্বজনীন আইপি ঠিকানা তাই হ্যাঁ আপনি এটির জন্য একটি শংসাপত্র পেতে পারেন। শুধুমাত্র ঠিকানাগুলি যা একটি শংসাপত্র জারি করা যাবে না হয় en.wikipedia.org/wiki/Reserved_IP_addresses
regdoug

@ ডাস্টওয়াল্ফ, প্রতি আরএফসি 5280 অনুসারে, "যখন সাবজেক্টআল্টনেম এক্সটেনশনে একটি আইপিএড্রেস থাকে, তখন ঠিকানাটি" নেটওয়ার্ক বাইট অর্ডার "এ [আরএফসি 791] এ উল্লিখিত হিসাবে আবশ্যক স্ট্রিংয়ে সংরক্ষণ করা উচিত ... আইপি সংস্করণ 4 এর জন্য ..., অক্টেট স্ট্রিংটিতে অবশ্যই চারটি অক্টেট থাকতে হবে " সংক্ষেপে, আপনি সাবজেক্টটি অলটনেম ক্ষেত্রে ব্যবহার করতে পারবেন না
রেজিডগ

31

উত্তরটি আমার অনুমান, হ্যাঁ। উদাহরণস্বরূপ এই লিঙ্কটি পরীক্ষা করুন

পাবলিক আইপি ঠিকানায় একটি এসএসএল শংসাপত্র জারি করা

একটি এসএসএল শংসাপত্র সাধারণত একটি সম্পূর্ণ যোগ্যতাযুক্ত ডোমেন নাম (এফকিউডিএন) যেমন " https://www.domain.com " তে জারি করা হয় । তবে কিছু সংস্থার সার্বজনীন আইপি ঠিকানায় জারি করা একটি এসএসএল শংসাপত্রের প্রয়োজন। এই বিকল্পটি আপনাকে আপনার শংসাপত্র স্বাক্ষর করার অনুরোধে (সিএসআর) সাধারণ নাম হিসাবে একটি সর্বজনীন আইপি ঠিকানা নির্দিষ্ট করতে দেয়। জারি করা শংসাপত্রটি তখন সর্বজনীন আইপি ঠিকানার (যেমন, https://123.456.78.99 ।) সরাসরি সংযোগগুলি সুরক্ষিত করতে ব্যবহার করা যেতে পারে ।


5
এটি স্ট্যাটিক প্রাইভেট আইপি দিয়ে খুব বেশি কাজ করে? ল্যানের মতো?
মিঃ বনজর 8

@ ক্লাউস বিস্কোভ পেডারসেন আপনি কি দয়া করে আমাকে এটি করতে একটি উত্স সরবরাহ করতে পারেন?
রেহানে

2
@ শিবসিংহ কোন উত্স? আমি মনে করি না যে কোনও সুপরিচিত সিএ ব্যক্তিগত আইপি ঠিকানায় শংসাপত্র জারি করবে।
ফ্রাঙ্কলিন ইউ

22

হাঁ। ক্লাউডফ্লেয়ার এটি তার ডিএনএস নির্দেশাবলীর হোমপেজের জন্য ব্যবহার করে: https://1.1.1.1


8
এটি ঠিক যা মনে হচ্ছে তা নয়। আপনি যা নিশ্চিতভাবে ঘটবে পরিদর্শন পারেন, Common Nameক্ষেত্র cloudflare-dns.comএবং 1.1.1.1শুধুমাত্র অধীনে তালিকাভুক্ত করা হয় Certificate Subject Alt Name
বিটাইনরেন্ট

3
@ বিটাইন্যান্ট সাধারণ বিষয়টিকে উপেক্ষা করা হবে যদি কোনও সাবজেক্ট বিকল্প নাম উপস্থিত থাকে । প্রকৃতপক্ষে, সাধারণ নামটি হ্রাস করা হয় এবং কেবল এসএএন সত্যই প্রাসঙ্গিক।
যোগু

3

সি / এ ব্রাউজার ফোরাম সেট করে যে কোনও শংসাপত্রে বৈধ কি না এবং সিএ এর কি প্রত্যাখ্যান করা উচিত।

জন -বিশ্বাসযোগ্য শংসাপত্রের নথি জারি ও পরিচালনার জন্য তাদের বেসলাইন প্রয়োজনীয়তা অনুসারে , সিএএসকে অবশ্যই ২০১৫ সাল থেকে শংসাপত্র প্রদান করতে হবে না যেখানে সাধারণ নাম, বা সাধারণ বিকল্প নাম ক্ষেত্রগুলিতে একটি সংরক্ষিত আইপি বা অভ্যন্তরীণ নাম থাকে, যেখানে সংরক্ষিত আইপি ঠিকানাগুলি আইপি থাকে যে আইএএনএ সংরক্ষিত হিসাবে তালিকাভুক্ত করেছে - এতে সমস্ত NAT আইপি অন্তর্ভুক্ত রয়েছে - এবং অভ্যন্তরীণ নামগুলি এমন কোনও নাম যা জনসাধারণের ডিএনএসে সমাধান হয় না।

সার্বজনীন আইপি ঠিকানাগুলি ব্যবহার করা যেতে পারে (এবং বেসলাইন প্রয়োজনীয়তা ডকটি নির্দিষ্ট করে যে আবেদনকারী আইপি মালিকানাধীন তা নিশ্চিত করতে একটি সিএ অবশ্যই কি ধরণের চেক করবে)।


0

এটি পুরোপুরি শংসাপত্র জারিকারী শংসাপত্র কর্তৃপক্ষের উপর নির্ভর করে।

যতক্ষণ যাক এনক্রিপ্ট সিএ, তারা পাবলিক আইপি ঠিকানায় টিএলএস শংসাপত্র জারি করবেন না। https://community.letsencrypt.org/t/certificate-for-public-ip-without-domain-name/6082

আপনার শংসাপত্র কর্তৃপক্ষটি জানতে, আপনি নিম্নলিখিত আদেশটি কার্যকর করতে পারেন এবং নীচে চিহ্নিত একটি এন্ট্রি সন্ধান করতে পারেন।

curl -v -u <username>:<password> "https://IPaddress/.."

এখানে চিত্র বর্ণনা লিখুন

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.