Ich gebe zu, es ist etwas Spezielles und wird selten benötigt. Aber es gibt tatsächlich Einsatzbereiche dafür. Einerseits für Maschinenkommunikation. Es wird kein DNS benötigt. Andererseits für Kommunikation ohne direkt sichtbare Herkunft. Domains lassen sich abschalten. IP-Adressen eher schlecht...
Bisher konnte man IP-basierte Zertifikate nur kostenpflichtig über kommerzielle Zertifizierungsstellen bekommen. Seit März 2026 geht es auch über LetsEncrypt. Allerdings konnte ich auf Anhieb nicht genau die Syntax finden. Selbst Gemini halluzinierte lieber und führte mich in die Irre. Also habe ich weitergesucht und bin im Blog von LetsEncrypt fündig geworden. Keine Ahnung, wieso die gängigen Suchmaschinen zwar pfundsweise die Einführung von IP-basierten Zertifikaten ankündigen, aber nirgendwo das HowTo erklärt wird.


