Let's Encrypt теперь выдаёт SSL-сертификаты на голые IP-адреса — домен не нужен
Фича официально запущена и открыта для всех. Раньше для HTTPS на IP приходилось либо платить (от $40/год), либо мириться с self-signed и предупреждениями браузера.
Нюансы и ограничения
🔘Сертификат живёт только ~6 дней — политика безопасности, IP могут менять владельцев
🔘Нужен ACME-клиент с поддержкой shortlived profile (Certbot, acme.sh, Caddy — уже умеют)
🔘DNS-challenge не работает — только HTTP-01 или TLS-ALPN-01
🔘Автопродление обязательно — иначе протухнет за неделю
Кому пригодится
Хоумлабы, NAS, IoT-девайсы, камеры — всё, что торчит наружу по IP без домена. Тестовые и staging-окружения, эфемерные облачные сервисы. Для продакшена с нормальным доменом смысла мало — 90-дневные сертификаты удобнее.
➡️ Также важно, что Let's Encrypt переходит на новую иерархию корневых сертификатов «Generation Y» и начнёт сокращать срок действия всех сертификатов: 64 дня в 2027-м, 45 дней в 2028-м.
@prog_tools
Post #2633
7.79K
- 🔥 14
- 👍 1