LINUX.ORG.RU

Зачем? И ты уже купил этот конкретный айпи себе в собственность?

firkax ★★★★★
()

Никак, бесплатный сертификат бывает только на домен.

Dimez ★★★★★
()
Ответ на: комментарий от annulen

Но получается тогда этот сертификат нужно будет пулять во все браузеры пользоватлей которые захотят на этот сайт заходить?

glorsh66
() автор топика
Ответ на: комментарий от glorsh66

на сайте самого СА дорого .

Разные агрегаторы продают на порядок дешевле.

15 долларов (public IP san) всего.

Разумеется нужна забугорная карта.

suffix ★★
()
Ответ на: комментарий от glorsh66

Ну и заведи бесплатный домен на noip.com каком-нибудь. Или они по голому IP заходить будут? А с доменом уже можно и халявный сертификат на Let’s Encrypt.

alegz ★★★★★
()
Ответ на: комментарий от glorsh66

Какая разница? Никто не мешает его и к статическому IP привязать.

alegz ★★★★★
()

Ты не описал какую именно задачу решаешь, но, скорее всего, тебе таки будет достаточно бесплатного домена, на который ты уже сможешь выпустить валидный сертификат

zolden ★★★★★
()
Ответ на: комментарий от zolden

А какие лучшие сервисы для бесплатных доменов? А ДНС сервер надо получается поднимать локальный? На своем же серваке?

glorsh66
() автор топика
Ответ на: комментарий от vbr

Ничто не мешает сделать DNS для локалки и добавить туда свои домены. При этом снаружи эти домены резолвить в пустой веб сервер (или сайт компании), который будет получать сертификаты, а внутри резолвить во внутренний IP и на внутренний сервер сертификаты просто копировать с внешнего. Если не хочется палить список внутренних доменов, можно сделать wildcard сертификат.

Ещё под вопросом вообще нужность HTTPS в доверенной сети.

KivApple ★★★★★
()
Последнее исправление: KivApple (всего исправлений: 1)
Ответ на: комментарий от KivApple

Ничто не мешает сделать DNS для локалки и добавить туда свои домены

Мешает. Когда в этой локалке десятки тысяч компьютеров и вообще тебя туда никто не пускает, т.к. там свои админы со своими взглядами на жизнь. И им так нормально.

на внутренний сервер сертификаты просто копировать с внешнего

А на внутренний сервер с внешнего доступа нет. Чтобы копировать - нужно писать письмо и за подписью замминистра нести к начальнику службы охраны, который потом твою флешку с сертификатом просканирует касперским и милостиво допустит.

Ещё под вопросом вообще нужность HTTPS в доверенной сети.

Многие API в браузере требуют HTTPS. Логин-формы через HTTP уже отправляются с предупреждениями (а это сразу тысячи звонков в т/п от юзеров «меня взломали»). В общем бывает, что нужно. Ну и безопасность какая-никакая.

vbr ★★★★★
()
Ответ на: комментарий от vbr

для локалки, пусть и большой, и для банального включения https тебе хватит простого самоподписанного сертификата. создай сам, установи сам.

flant ★★★★
()
Ответ на: комментарий от Xant1k

А зачем в локалке серт?

HTTP/2 побыстрее будет, а без шифрования почти нигде не работает.

yandrey ★★
()
Ответ на: комментарий от glorsh66

У тебя в системе уже установлен сертификат, которым подписан их сертификат, выпущенный на IP.

zolden ★★★★★
()
Ответ на: комментарий от glorsh66

Зарегистрируй имя через DDNS-сервис, на него выпиши бесплатный сертификат.

One ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.