None
RU
Сертификат TLS для IP-адреса
[]
Все публикации подряд на Хабре
Принцип работы TLSВ основе TLS лежит двухэтапный процесс, начинающийся с «рукопожатия» (TLS Handshake): стороны согласовывают протоколы, сервер предъявляет сертификат, и с помощью асимметричного шифрования генерируется общий симметричный сессионный ключ.
Чтобы это обойти, нужно отметить выпущенный нами сертификат как доверенный.
Для крупных компаний это не составляло проблемы, но для пет-проектов, небольших сайтов или тестирования микросервисов создавало серьёзный барьер.
Теперь запускаем команду Certbot, используя профиль shortlived, который позволяет выпустить легитимный сертификат не на домен, а на IPv4-адресsudo certbot certonly \ --preferred-profile shortlived \ --ip-address IP-ВАШЕГО-VPS \ --webroot --webroot-path /var/www/html/Нас попросят ввести почту.
Больше не нужно выбирать между самоподписанными сертификатами и покупкой домена-заглушки для бесплатного TLS.