Quando visito https://1.1.1.1 , qualsiasi browser Web che utilizzo considera l'URL sicuro.
Questo è ciò che mostra Google Chrome:
Normalmente, quando provo a visitare un sito HTTPS tramite il suo indirizzo IP, ricevo un avviso di sicurezza come questo:
Da quanto ho capito, il certificato del sito deve corrispondere al dominio, ma il Visualizzatore certificati di Google Chrome non mostra 1.1.1.1
:
No: non accettiamo più richieste di certificati per nomi intranet o indirizzi IP. Questo è uno standard industriale , non specifico per GoDaddy.
( enfatizzare il mio)
E anche:
Di conseguenza, a partire dal 1 ° ottobre 2016 , le autorità di certificazione (CA) devono revocare i certificati SSL che utilizzano nomi o indirizzi IP della intranet .
( enfatizzare il mio)
E:
Invece di proteggere indirizzi IP e nomi intranet, è necessario riconfigurare i server per utilizzare nomi di dominio completi (FQDN), come www.coolexample.com .
( enfatizzare il mio)
È ben dopo la data di revoca obbligatoria del 1 ° ottobre 2016, ma il certificato per è 1.1.1.1
stato emesso il 29 marzo 2018 (mostrato nello screenshot sopra).
Come è possibile che tutti i principali browser pensino che https://1.1.1.1 sia un sito Web HTTPS affidabile?
192.168.0.2
non esiste al di fuori della tua intranet. Se hai creato il tuo certificato autofirmato192.168.0.2
sarebbe attendibile e potresti utilizzare lo stesso approccio per la SAN, su un dominio comefake.domain
. Vale la pena sottolineare che1.1.1.1
non è un indirizzo IP riservato, quindi sembra che qualsiasi CA avrebbe rilasciato il certificato.