指向私有 IP 地址的域/子域的有效 SSL 证书

win*_*yip 4 networking domain-name-system ssl internal-dns private-ip

这与我在这里看到的一个问题有关,其中 OP 询问您是否可以将 A 记录指向私有 IP 地址。所以看起来你可以,但我还有一个问题......

如果我创建的子站点privatemydomain.com,并指出这对私有IP地址10.10.1.234,我可以再使用通配符我的SSL证书为*.mydomain.com使https://private.mydomain.com对内部客户端适当/有效的证书?

希望这是有道理的

Tom*_*iie 7

私有 ( RFC1918 ) 和公共 IP 地址之间没有区别,只是前者不可在 Internet 上路由而后者可路由。

您的 DNS 区域可以指向这些私有和公共 IP 地址,就 DNS 而言——以及路由器和其他设备——私有 IP 地址和公共 IP 地址之间没有区别。您的 SSL/TLS 证书根本不关心 IP 地址,只关心 DNS 名称。如果您的证书已签名并且您在正确的网站上使用它,则您的证书是有效的。

因此,为了回答您的问题,您的通配符证书将有效并且有效,因为它是您域的通配符证书。A记录指向的IP地址没有意义。