Wenn ich https://1.1.1.1 besuche , betrachtet jeder von mir verwendete Webbrowser die URL als sicher.
Dies zeigt Google Chrome:
Wenn ich versuche, eine HTTPS-Site über ihre IP-Adresse zu besuchen, erhalte ich normalerweise eine Sicherheitswarnung wie die folgende:
Nach meinem Verständnis muss das Site-Zertifikat mit der Domain übereinstimmen, aber der Google Chrome Certificate Viewer zeigt Folgendes nicht an 1.1.1.1
:
Nein - Wir akzeptieren keine Zertifikatsanforderungen mehr für Intranet-Namen oder IP-Adressen. Dies ist ein branchenweiter Standard , der für GoDaddy nicht spezifisch ist.
( Hervorhebung von mir)
Und auch:
Als Ergebnis wirksam 1. Oktober 2016 , Zertifizierungsstellen (CAs) müssen SSL - Zertifikate widerrufen , das verwendet Intranet Namen oder IP - Adressen .
( Hervorhebung von mir)
Und:
Anstatt IP-Adressen und Intranetnamen zu sichern , sollten Sie Server so konfigurieren, dass sie Fully Qualified Domain Names (FQDNs) verwenden, z. B. www.coolexample.com .
( Hervorhebung von mir)
Es ist weit nach dem obligatorischen Widerrufsdatum 01. Oktober 2016, aber das Zertifikat für 1.1.1.1
wurde am 29. März 2018 ausgestellt (siehe Abbildung oben).
Wie ist es möglich, dass alle gängigen Browser https://1.1.1.1 für eine vertrauenswürdige HTTPS-Website halten?
192.168.0.2
existiert nicht außerhalb Ihres Intranets. Wenn Sie Ihr eigenes selbstsigniertes Zertifikat erstellt haben, wird192.168.0.2
es als vertrauenswürdig eingestuft, und Sie können denselben Ansatz für das SAN auf einer Domäne wie der folgenden verwendenfake.domain
. Wir möchten Sie darauf hinweisen, dass1.1.1.1
es sich nicht um eine reservierte IP-Adresse handelt. Anscheinend hat jede Zertifizierungsstelle das Zertifikat ausgestellt.