Проблема здесь в том, что вам понадобится сертификат TLS для чистого IP-адреса.Согласно этой теме , такие сертификаты действительно редки.Когда вы открываете сертификат в браузере (когда он говорит «Ваше соединение не защищено»), вы видите, что сертификат действителен только для mywebapplication.com
, а не для 123.456.789.123
.
Подписанный сертификат дляIP-адрес не имеет особого смысла.Такой сертификат будет гарантировать пользователю, что он подключен к 123.456.789.123
.Однако это не очень показательно.Без DNS пользователь не знает, кто стоит за этим IP.Пользователь хочет быть подключенным, чтобы быть уверенным, что он подключен к mywebapplication.com
.
Я не думаю, что это большая проблема.Вы сами можете убедиться, что крупные веб-сайты имеют сертификат для своего чистого IP-адреса: (обратите внимание, что серверы, расположенные ниже по IP-адресам, могут в будущем разместить что-то еще):
Ни один из этих сайтов не имеет сертификатов для своего голого IP.(Некоторые имеют перенаправления для HTTP на месте)