使用IP地址申请SSL证书需要用公网IP地址,也就是外网公共网络可以访问的IP地址才可以,不能使用局域网IP地址申请CA机构颁发的信任证书,但可以自己本地生成自签名SSL证书。
申请的条件除了是公网IP地址,在申请认证过程中需要临时开放80或者443端口,只能2个端口选择其中一个端口就可以了,但不能用其它端口,并且在认证的时候开放并且根据要求临时上传一个文件到IP地址根目录实现访问,因为IP地址采取的是URL文件认证。
具体用IP地址申请SSL证书方法
1、确定需要申请的公网IP地址,并且提前确定好80或者443端口可以临时对外访问。
2、然后提交Gworg获得验证文件并且放入网站根目录,根据指定的要求实现URL地址在浏览器可以打开。
3、等待CA验证审核,此过程顺利的话一般1-10分钟内完成,也可以自助主动验证这种情况下60秒内完成。
4、验证完毕后系统会签发SSL证书文件,证书文件包括常规的服务器环境和常规的SSL证书格式都会有的,所以拿到就可以用了。
说明:SSL证书有效期验证期限1年,如果认证开放端口比较麻烦,建议一次性申请多年。