Что делать, если хочется оперативно развернуть в сети Интернет свой веб-сервис, прикрутить к нему валидный TLS-сертификат, выпущенный с помощью Let's Encrypt, и при этом не регистрировать никаких доменов?
Можно воспользоваться сервисом sslip.io (или его аналогом - nip.io).
Как это работает:
1. Вы арендуете VPS с публичным IP - например, 203.0.113.42.
2. Запускаете certbot и просите выпустить сертификат на домен 203.0.113.42.sslip.io.
3. Серверы Let's Encrypt резолвят это имя через sslip.io, получают в ответе ваш IP, делают HTTP-запрос на /.well-known/acme-challenge/... (стучатся на 80 порт вашей VPS).
4. certbot отдаёт challenge - Let's Encrypt убеждается, что вы контролируете "домен", и выдаёт валидный TLS-сертификат.
Также на моем сайте появилась отдельная заметка на эту тему с подробными примерами использования данных ресурсов
Можно воспользоваться сервисом sslip.io (или его аналогом - nip.io).
Как это работает:
1. Вы арендуете VPS с публичным IP - например, 203.0.113.42.
2. Запускаете certbot и просите выпустить сертификат на домен 203.0.113.42.sslip.io.
3. Серверы Let's Encrypt резолвят это имя через sslip.io, получают в ответе ваш IP, делают HTTP-запрос на /.well-known/acme-challenge/... (стучатся на 80 порт вашей VPS).
4. certbot отдаёт challenge - Let's Encrypt убеждается, что вы контролируете "домен", и выдаёт валидный TLS-сертификат.
Также на моем сайте появилась отдельная заметка на эту тему с подробными примерами использования данных ресурсов