Dirección IP

¿Puedo proteger una dirección IP con un certificado SSL?

Sí, puede proteger una dirección IP con un certificado SSL. Sin embargo, sólo algunos certificados SSL específicos de le permitirán hacerlo. Aquí están esos certificados SSL:

– Sectigo InstantSSL Premium
– GoGetSSL Public IP SAN

Tenga en cuenta que Sectigo InstantSSL Premium es un certificado SSL con validación comercial , lo que significa que debe tener una empresa registrada para que se le emita este certificado SSL .

GeGetSSL Public IP SAN es un Certificado SSL con Validación de Dominio que asegura 2 direcciones IP por defecto.

Copiar enlace

Cómo validar una dirección IP en un router

Si tu router tiene una dirección IP pública, puedes validarla.

La validación HTTP/HTTPS es el único método disponible para la validación de direcciones IP. El método de validación HTTP/HTTPS consiste en añadir un archivo TXT en tu dirección IP y hacer que Sectigo escanee esa dirección IP y la valide. No hay forma de cargar un archivo TXT en tu router. La solución para conseguir la validación de la dirección IP es redirigir la dirección IP a un servidor, poner el archivo TXT en ese servidor, pasar la validación de IP, y luego redirigir las direcciones IP de nuevo al router.

Puede obtener más información sobre qué debe incluir el archivo TXT y dónde cargarlo en el siguiente artículo de las FAQ: https://www.ssldragon.com/faq/pass-validation-public-ip-address-ssl-certificate/

 

Copiar enlace

¿Cómo pasar la validación IP para una dirección IP pública?

Algunos certificados SSL le permiten proteger una dirección IP, sólo si se trata de una dirección IP pública. El proceso de validación de las direcciones IP es similar al de validación de un nombre de dominio, pero tiene sus particularidades. Por eso le animamos a seguir las directrices que figuran a continuación.

GoGetSSL

PASO 1. En primer lugar, tiene que configurar su Certificado SSL rellenando el formulario de configuración dentro de su cuenta SSL Dragon.

Importante Al configurar su certificado, se le pedirá que genere una CSR SIN nombre común. A continuación le indicamos cómo hacerlo.

PASO 2. Mencione su dirección IP / direcciones IP en el campo SANs.

Si sólo tienes 1 dirección IP, introdúcela en el campo SANs, sin espacios ni caracteres adicionales, por ejemplo

123.34.34.234

Si tienes 2 o más direcciones IP (si has comprado SANs adicionales), inserta tu lista de direcciones IP en el campo SANs, con cada dirección IP separada por espacios, p.ej:

123.34.34.234
124.34.24.234

Importante Este paso es obligatorio. Dado que el CSR no incluye ninguna dirección IP en sus campos, es importante mencionar su dirección IP / direcciones IP en el campo SANs. De lo contrario, si deja en blanco el campo SANs, el certificado SSL no se seguirá configurando y aparecerá un mensaje de error.

NOTA: si necesita asegurar una dirección IP y un nombre de dominio, GoGetSSL PublicIP SAN le permite hacerlo, pero necesita configuración manual. Por favor, abra un ticket con nosotros, envíenos el CSR (con No Common Name), la dirección IP y el nombre de dominio. Configuraremos el SSL manualmente y le proporcionaremos las instrucciones para su posterior validación.

PASO 3. Una vez configurado su certificado, tiene que demostrar la propiedad o el derecho a utilizar esa dirección IP. Para ello, tiene que pasar la validación HTTP/HTTPS para su certificado SSL. La validación de correo electrónico o DNS no está disponible para la validación de IP. Para pasar la validación HTTP/HTTPS, tiene que crear un archivo .TXT que contenga el código de validación proporcionado en el campo “Contenido” de la página de detalles de su certificado SSL. El “Contenido” que debe añadir al archivo .TXT tiene un aspecto similar al siguiente:

38622319C755B5952FA4CD590655F05000C4951C2EF07BFFCB2BBA23623BE9D6
COMODOCA.COM
t0520161001553133275

A continuación, debe cargar el archivo TXT en una ubicación de su servidor que tenga este aspecto:
http://127.0.0.1/.well-known/pki-validation/B34037F1D9BFE9F5936AFEA9798174AB.txt

127.0.0.1 debe sustituirse por la dirección IP que está intentando validar. Puede leer la información sobre cómo crear la carpeta .well-known en este enlace: https://www.ssldragon.com/faq/create-well-known-folder/

Asegúrese de que puede acceder a este archivo y enlace desde cualquier navegador web. Infórmenos de cuándo cargó el archivo TXT adjunto en su servidor para que podamos ejecutar un escaneo de su sitio web y buscar en particular este archivo en este enlace dado.

Si sigues estos pasos al pie de la letra, conseguirás que tu dirección IP se valide correctamente.

NOTA: Si usted tiene un router para asegurar en lugar de un servidor, no hay manera de cargar el archivo TXT en su router. La solución para conseguir la validación de las direcciones IP es redirigir la dirección IP a un servidor, poner el archivo TXT en ese servidor, pasar la validación de IP, y luego redirigir la dirección IP de nuevo al router.

Sectigo

PASO 1. En primer lugar, tiene que configurar su Certificado SSL rellenando el formulario de configuración dentro de su cuenta SSL Dragon. Al configurar su certificado, se le pedirá que genere una CSR o que introduzca una CSR existente.

Asegúrese de incluir su dirección IP como “nombre común ” (dominio/IP que desea asegurar) en su CSR.

PASO 2. Una vez configurado su certificado, tiene que demostrar la propiedad o el derecho a utilizar esa dirección IP. Para ello, tiene que pasar la validación HTTP/HTTPS para su certificado SSL. La validación de correo electrónico o DNS no está disponible para la validación de IP. Para pasar la validación HTTP/HTTPS, tiene que crear un archivo .TXT que contenga el código de validación proporcionado en el campo “Contenido” de la página de detalles de su certificado SSL. El “Contenido” que debe añadir al archivo .TXT tiene un aspecto similar al siguiente:

38622319C755B5952FA4CD590655F05000C4951C2EF07BFFCB2BBA23623BE9D6
COMODOCA.COM
t0520161001553133275

A continuación, debe cargar el archivo TXT en una ubicación de su servidor que tenga este aspecto:
http://127.0.0.1/.well-known/pki-validation/B34037F1D9BFE9F5936AFEA9798174AB.txt

127.0.0.1 debe sustituirse por la dirección IP que está intentando validar. Puede leer la información sobre cómo crear la carpeta .well-known en este enlace: https://www.ssldragon.com/faq/create-well-known-folder/

Asegúrese de que puede acceder a este archivo y enlace desde cualquier navegador web. Infórmenos de cuándo cargó el archivo TXT adjunto en su servidor para que podamos ejecutar un escaneo de su sitio web y buscar en particular este archivo en este enlace dado.

Si sigues estos pasos al pie de la letra, conseguirás que tu dirección IP se valide correctamente.

NOTA: Si usted tiene un router para asegurar en lugar de un servidor, no hay manera de cargar el archivo TXT en su router. La solución para conseguir la validación de las direcciones IP es redirigir la dirección IP a un servidor, poner el archivo TXT en ese servidor, pasar la validación de IP, y luego redirigir la dirección IP de nuevo al router.

PASO 3. El último paso para obtener el Certificado SSL para su dirección IP es pasar la Validación Comercial. Encontrará instrucciones detalladas sobre cómo hacerlo en este enlace: https://www.ssldragon.com/faq/how-to-pass-the-business-validation-for-my-ssl-certificate/

Copiar enlace