单个 SSL 证书有多个 IP 地址,无 DNS 服务器

单个 SSL 证书有多个 IP 地址,无 DNS 服务器

我想设置以下配置:一个与多个 IP 地址绑定的 SSL 证书,以确保与 LAN 的其余部分建立安全的 https 连接。考虑到我没有安装 DNS 服务器(因此无法使用 FQDM),这可行吗?

答案1

是的。证书可以在其主题备用名称扩展中包含 IP 地址。您还没有说明使用什么来创建证书请求,但如果您使用的是 OpenSSL,则需要在配置文件中添加类似以下内容:

req_extensions = req_ext

[ req_ext ]

subjectAltName = @alt_names

[alt_names]
IP.1 = 192.168.0.10
IP.2 = 192.168.0.11

相关内容