内容提要
Let’s Encrypt 开始测试基于 IP 地址的数字证书,证书有效期为 6 天,无需域名,支持多个域名的 SAN 特性。目前尚无上线时间表,旨在为开发者和 IT 管理员提供免费选择,打破市场垄断。
关键要点
-
Let's Encrypt 开始测试基于纯 IP 地址的数字证书,有效期为 6 天,无需域名。
-
目前尚无明确的上线时间表,证书正在内部测试中。
-
基于 IP 地址的数字证书支持多个域名的 SAN 特性,但不提供通用名称。
-
市场上已有证书颁发机构提供基于 IP 地址的数字证书,但价格较高,主要适用于企业。
-
Let's Encrypt 旨在为开发者和 IT 管理员提供免费的数字证书选择,打破市场垄断。
-
由于公网 IP 可能频繁变化,基于 IP 的数字证书有效期设定为 6 天以提高安全性。
-
Let's Encrypt 将提供自动化申请和部署措施,方便 IT 管理员续签证书。
-
目前用户仍需使用基于域名的数字证书,等待 Let's Encrypt 发布纯 IP 证书。
延伸问答
Let’s Encrypt 的纯 IP 地址数字证书有什么特点?
Let’s Encrypt 的纯 IP 地址数字证书有效期为 6 天,无需域名,支持多个域名的 SAN 特性,但不提供通用名称。
为什么 Let’s Encrypt 的 IP 地址数字证书有效期设定为 6 天?
有效期设定为 6 天是为了提高安全性,因为公网 IP 可能频繁变化,长期证书存在冒充风险。
Let’s Encrypt 何时会正式推出基于 IP 地址的数字证书?
目前尚无明确的上线时间表,纯 IP 地址数字证书正在内部测试中。
Let’s Encrypt 的数字证书与市场上其他证书的区别是什么?
Let’s Encrypt 提供免费的数字证书,而市场上其他证书颁发机构的基于 IP 地址的证书通常价格较高,主要适用于企业。
IT 管理员如何申请和续签 Let’s Encrypt 的 IP 地址数字证书?
Let’s Encrypt 将提供自动化申请和部署措施,方便 IT 管理员续签证书,只需确保 IP 地址属于他们使用。
基于 SAN 特性的数字证书有什么优势?
基于 SAN 特性的数字证书可以支持多个域名,适用于需要多个域名的场景。