对于哪种类型的 SSL 证书,您需要专用 IP 地址?

For which type of SSL certificate do you need a dedicated IP address?

嘿,正在阅读的人。

我有一个问题,它是关于一个 UNI 问题,我在研究时似乎找不到答案,所以我想我会来找网络专家。

我被问到的问题是: 3. 哪种类型的SSL证书需要专用IP地址?

我知道就 uni 寻求帮助是否违反条款和条件,因为我知道有些网站不允许这样做。 (但尝试没有坏处是吗?)

感谢所有帮助过的人

For which type of SSL certificate do you need a dedicated IP address?

问题的上下文未知,也不知道 SSL 证书的 "type" 在此未知上下文中的实际含义。这可能是域验证与扩展验证,也可能是 X.509v1 与 X.509v3 或什至其他东西。但是,我会尝试解释基本概念,这样您应该能够自己想出答案。

证书的验证包括根据证书的主题检查目标主机名(在 HTTPS 的情况下来自 URL)。这些主题可以作为主题替代名称 and/or 作为通用名称给出。通常 none 这些主题有一个 IP 地址,这意味着使用此证书的服务器通常不需要固定的 IP 地址 - 所有需要的是服务器实际上可以通过给定的主机名访问(即 DNS 是正确的设置)并且客户端正在使用此主机名连接到服务器(而不是仅使用 IP 地址)。

但也可以将 IP 地址作为证书的主题。这种情况并不常见,没有 public CA(在浏览器中作为信任锚发现)将不再颁发此类证书,但私人 CA 可能会这样做。验证类似于主机名,即客户端必须使用 URL 中的 IP 地址来访问该站点,并检查所使用的 IP 地址是否与证书中作为主题给出的任何 IP 地址相匹配。拥有固定 IP 在这种情况下会有所帮助,但实际上唯一的要求是客户端使用的 IP 地址作为证书中可能的许多主题中的任何一个包含在内。这意味着服务器实际上可以通过不同的 IP 地址访问,只要所有这些地址都作为主题包含在证书中。