abelyao
V2EX  ›  SSL

能否自签 IP 地址的 SSL 证书?

  •  1
     
  •   abelyao · Nov 27, 2016 · 13756 views
    This topic created in 3461 days ago, the information mentioned may be changed or developed.

    之前在某个 V2 帖子上学习到,要申请 IP 地址的 SSL 证书是非常难的事情。
    那如果是 自签 的呢?比如内置在 APP 中用的,这种情况能签下 IP 地址的证书吗?

    14 replies    2018-02-11 18:43:19 +08:00
    dangge
        1
    dangge  
       Nov 27, 2016
    自签发不是分分钟嘛,但是你需要在客户端导入你自己签发的根证书,不然会提示不信任.
    安卓不难,iOS 不了解.
    abelyao
        2
    abelyao  
    OP
       Nov 27, 2016
    @dangge 请教一下,自签 IP 地址类型的 SSL 证书的流程和自签普通 SSL 证书是一样的吗?在 Common Name 直接写 IP 地址?
    wql
        3
    wql  
       Nov 27, 2016 via Android
    自签名分分钟……
    wql
        4
    wql  
       Nov 27, 2016 via Android   ❤️ 1
    @abelyao 的确如此
    uuuing
        5
    uuuing  
       Nov 27, 2016
    自签很简单
    lyragosa
        6
    lyragosa  
       Nov 27, 2016   ❤️ 1
    别说 IP 证书了,你甚至可以直接签个 * 的证书

    对 就是单独的一个 * ,面向所有域名。
    wql
        7
    wql  
       Nov 27, 2016 via Android
    @lyragosa 这风险太大,别这么干……
    abelyao
        8
    abelyao  
    OP
       Nov 28, 2016
    @lyragosa @wql 有点类似 Charles 如果要对 https 抓包就要安装信任他们一个证书…
    nfroot
        9
    nfroot  
       Nov 28, 2016
    @lyragosa *不是只能一级吗,至少泛域名证书是这样,单独的*不同么?
    Showfom
        10
    Showfom  
    PRO
       Nov 28, 2016 via iPhone   ❤️ 2
    自签什么不可以 正规证书 IP 地址只能 ov 并且包含在 additional 下
    twm
        11
    twm  
       Nov 28, 2016   ❤️ 1
    参考 12306.cn
    Citrus
        12
    Citrus  
       Nov 28, 2016
    @lyragosa 域名中的 * 似乎规定是只能通配一级,你确定这样可以吗?
    jj123456
        13
    jj123456  
       Nov 29, 2016
    国际认证 CA 已经不支持内网 IP 地址,内网 IP 地址存在钓鱼风险。
    i730
        14
    i730  
       Feb 11, 2018
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1191 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 78ms · UTC 23:15 · PVG 07:15 · LAX 16:15 · JFK 19:15
    ♥ Do have faith in what you're doing.