Установите godaddy сертификат SSL на амазонке ec2

Основное предположение состоит в том, что в любой момент времени, сети IP должны выбрать одно и только одно передающее дерево узлов для передачи пакетов IP через. Если пакет IP когда-нибудь циклично выполняется через тот же направленный узел дважды в том же контексте передачи (1), это - ошибка, и это - причина, все пакеты IP несут поле TTL. Авторы не используют Связующее дерево в смысле, это является наиболее часто используемым в мире Ethernet..., таком как протокол связующего дерева.

Суждение - то, что трафик CCN не имеет этого того же передающего ограничения как IP, потому что передача основана на адресах содержания в противоположность IP-адресам.

Спасибо за выяснение, я не услышал о CCN прежде, и это - возможность изучить что-то новое.

Свяжитесь с бумагой CCN, если у Вас нет подписки ACM

Примечание конца:

  1. В этом случае я исключаю MPLS, GRE, Секунда IP или другой туннелированный трафик, как являющийся в том же контексте передачи

0
задан 18 June 2014 в 11:55
3 ответа

Как правило, вы не можете получить сертификаты SSL, выпущенные с IP-адресом в качестве имени субъекта.

Во-первых, у вас нет основы для выдачи такого сертификата, если только блок IP не делегирован вы (например, из RIR). Это означает, что если вы не указаны и не указаны в информации whois для этого блока IP-адресов, вы не получите сертификат.

Во-вторых, не все центры сертификации будут делать это даже в этом случае.

Ваш эластичный IP-адрес является мало похоже на поддомен в этом смысле. Он доступен для вашего использования и связан с вами в контексте вашего провайдера, но, что касается ICANN и ее потомков, он не ваш.

2
ответ дан 4 December 2019 в 11:16

The other answers all seem to be correct but they may be missing the point. It seems to me that the real answer is don't do that.

I can't imagine a use case that requires you to secure an arbitrary IP address; it seems like a bad idea for all the good reasons mentioned in the other answers. You lose the flexibility of decoupling the name from the IP address that DNS is designed for in the first place.

You should just register a certificate to an arbitrary subdomain you own and completely bypass this problem rather than go against the grain and try to hack around the problem.

3
ответ дан 4 December 2019 в 11:16

Общее имя должно быть полным доменным именем домена, который вы хотите запросить сертификат для.
Например, www.example.com

Это не может быть IP-адрес.

1
ответ дан 4 December 2019 в 11:16

Теги

Похожие вопросы