我想设置以下配置:一个与多个 IP 地址绑定的 SSL 证书,以确保与 LAN 的其余部分建立安全的 https 连接。考虑到我没有安装 DNS 服务器(因此无法使用 FQDM),这可行吗?
答案1
是的。证书可以在其主题备用名称扩展中包含 IP 地址。您还没有说明使用什么来创建证书请求,但如果您使用的是 OpenSSL,则需要在配置文件中添加类似以下内容:
req_extensions = req_ext
[ req_ext ]
subjectAltName = @alt_names
[alt_names]
IP.1 = 192.168.0.10
IP.2 = 192.168.0.11