¿Es posible emitir un certificado SSL para direcciones IP?
Una transmisión de datos cifrada es ya el estándar en la World Wide Web. Pocas webs prescinden hoy en día de un certificado SSL. Por lo general, los certificados se emiten para el dominio correspondiente. ¿Pero es posible emitirlos también para una dirección IP?
Cómo funciona un certificado SSL
En realidad, el protocolo SSL está ya obsoleto. Habitualmente el cifrado se realiza hoy en día mediante TLS. Las diferencias entre ambos protocolos (SSL/TLS) se explican detalladamente en otro artículo. Aun así, se sigue hablando de certificado SSL porque la mayoría de usuarios de Internet entiende que se trata de un tipo de cifrado.
El primer paso para instalar un certificado SSL en un servidor es la solicitud de certificación. Esto también se denomina Certificate Signing Request (CSR). Se trata de un pequeño archivo que contiene la información necesaria para crear el certificado.
Además de la clave pública, principalmente incluye diversos datos de contacto que sirven para identificar al solicitante. Por eso, en la CSR se incluyen, entre otros, los siguientes registros:
- Nombre común (CN) - el nombre de dominio completamente cualificado (FQDN) del sitio web que se va a cifrar
- Organización (O) - el nombre de la empresa o institución que solicita el certificado SSL
- Estado (S) - estado federado o región del solicitante
- País (C) - el país en el que reside el solicitante
- la dirección de correo electrónico del solicitante
La CSR se envía a la autoridad de certificación (CA). Ésta verifica la identidad del solicitante y emite el certificado si puede confirmar la información.
A continuación, el solicitante recibe el certificado SSL, que se expide para el dominio correspondiente que indicó en la solicitud de firma de certificado (CSR). Tras instalarlo en el servidor, el sitio web solo podrá accederse mediante HTTPS.
En cada solicitud, el sitio web responde con el certificado, que incluye la clave pública. El navegador correspondiente comprueba entonces si puede confiar en la CA emisora y establece la conexión cifrada si todo está en orden.
¿Puede emitirse un certificado SSL para una dirección IP?
La base técnica de cada dominio es una dirección IP. Esta se resuelve en una dirección legible mediante un servidor DNS.
Por eso, en principio también es posible solicitar cifrado SSL para una dirección IP. Sin embargo, esto solo es válido bajo ciertas condiciones.
Mediante la verificación de identidad, la CA valida la fiabilidad del solicitante. Es habitual que el dominio pertenezca también al solicitante. Por ejemplo, una tienda online intentará proteger su propia marca. La dirección IP no es tan importante para el propietario de la tienda y suele dejar la asignación de su dominio en manos del proveedor de hosting.
El problema, sin embargo, es que la autoridad de certificación ya no puede asignar al solicitante de forma inequívoca. En una consulta WHOIS de la dirección IP, en el ejemplo anterior obtendrá los datos de contacto del proveedor de hosting y no los del propietario de la tienda.
Por eso es esencial que la dirección IP pertenezca también al solicitante. Además, debe ser pública, ya que si no la CA no tendría acceso a ella y no podría verificar la identidad del propietario.También debe tenerse en cuenta que no se deben usar los rangos de direcciones IP 10.x.x.x y 192.168.x.x, ya que están reservados para redes privadas.
Si se cumplen los puntos anteriores, en lugar de un FQDN también puede indicarse una dirección IP en la CSR.
Infórmate también si se necesita un certificado SSL independiente para cada dominio?
Ahora encuentra el certificado SSL perfecto:
Tipo de certificación
Tipo de validación
Entidad certificadora
Tipo de certificación
Tipo de validación
Entidad certificadora
Tipo de certificación
Tipo de validación
Entidad certificadora
Tipo de certificación
Tipo de validación
Entidad certificadora
Tipo de certificación
Tipo de validación
Entidad certificadora
Tipo de certificación
Tipo de validación
Entidad certificadora
Tipo de certificación
Tipo de validación
Entidad certificadora
Tipo de certificación
Tipo de validación
Entidad certificadora
Publica ahora tu solicitud personalizada de forma gratuita y sin compromiso y recibe ofertas en muy poco tiempo.
Iniciar solicitudCrédito de la imagen: Gerd Altmann en Pixabay
Tags zu diesem Vergleich
Artículos sobre esta comparativa
¿Qué es un certificado SSL Wildcard?
Explicamos qué es un certificado SSL Wildcard y cómo solicitarlo.
¿Qué autoridades de certificación SSL existen?
¿Qué es una autoridad de certificación y qué papel desempeña en los certificados SSL?
Conexión SSL y cifrado HTTPS para el sitio web
¿Qué es una conexión segura mediante SSL y qué significa el cifrado HTTPS?