2016-03-30 8 views
15

パブリックIPアドレスにLetsEncrypt SSLをインストールするにはどうすればよいですか?IPアドレス上のLetsEncrypt SSL

ドメインで試してみましたが、うまくいきました。しかし、それをIPアドレスにインストールすることはできません。

+0

SSL証明書は、本来、IPアドレスではなくドメイン名に関連付けられています。理論的には、特定のIP上のすべての仮想ホストでそれを提供することができますが、ワイルドカード証明書を持っている場合にのみ意味があります。 – Vatine

+0

素敵な提案。 –

+0

@Vatineは原則として[IPアドレスの証明書を取得することができます](https://stackoverflow.com/a/2043645/)。 – sampablokuper

答えて

15

Let's Encryptは、ドメインで検証された証明書を発行します。証明書は、少なくともドメイン名に添付する必要があります。

さらに、Let's Encrypt policy is to not issue SSL certificates for IP addresses、したがって、そのIPアドレスでしか到達できないサーバーに証明書を使用することはできません。

技術的にはインストールできます。しかし、IPアドレスに接続すると、クライアントは証明書名の不一致エラーを表示します。

0

LAMPスタックでvirtualminを使用していますが、 仮想ホストをIP自体の名前で作成するだけで簡単に実行できます。残りのプロセスは同じです。

+1

私はこれを望んでいません。それは別のことですが、あなたも正しいですが、私の場合は、デフォルトで自己署名証明書を持っているvirtualminにインストールしたいのと同じように、IPアドレスにインストールしたいのです。 –

-1

はい、SSL on IPを実装できます。 SSLの発注処理中に、ドメイン名の代わりにIPを入れる必要があります。しかし、LetsEncryptは市販されていないので、それらについては不明です。

+0

はい、有料のSSLをIPアドレスに簡単にインストールできます。しかし、LetsEncryptは現在このサービスを提供していません。 –