Não é possível renovar o certificado SSL do endereço IP público. Alguma alternativa?

3

Pelo que li e pesquisei (aqui, em outros lugares), tenho quase certeza de que o que estou pedindo não será possível, mas sugestões alternativas são bem-vindas.

Eu tenho um servidor com um endereço IP público e nenhum nome de domínio. Eu tenho um certificado SSL válido, mas os certificados SSL baseados em endereços IP públicos estão sendo eliminados pelas CAs em novembro de 2015.

Estou configurando um novo domínio FQDN para o servidor e obtendo um certificado SSL para ele, isso não é um problema.

Então, preciso redirecionar todos os links atuais de https://123.456.78.99/ para https://www.example.com/ e é aí que está o problema.

Embora o certificado ainda seja válido, o redirecionamento não será um problema, mas quando o endereço IP público expirar, não poderei renová-lo e os links https de endereço IP público sempre darão um aviso sobre o certificado expirado .

A maioria das perguntas sobre esse tipo de redirecionamento diz apenas que você renove o certificado para o domínio original, mas como o certificado SSL do meu servidor é apenas para o endereço IP público, não posso renovar o certificado SSL.

Se for importante, estou usando o Apache 2.4

Alguma opinião?

    
por PadraigD 04.09.2015 / 18:07

1 resposta

1

O GeoTrust permite a renovação de certificados SSL de endereço IP público. Houve alguns problemas no começo com eles, mas foi corrigido ao lado deles. Portanto, agora o certificado IP público é válido e eu posso redirecionar as chamadas https para o endereço IP público para o novo endereço FQDN https.

    
por 08.09.2015 / 10:55