Retourner au contenu associé (journal : Auto-hébergement et sécurisation des accès via HTTPS)
Posté par jfmartin le 08 novembre 2013 à 01:35. En réponse au journal Auto-hébergement et sécurisation des accès via HTTPS. Évalué à 1.
Tu peux mettre d'autres enregistrement que le MX avec les SRV records (par exemple, du XMPP). Sinon, il y a déjà pas mal de trucs comme ça dans le DNS : https://en.wikipedia.org/wiki/List_of_DNS_record_types
Sinon, c'est vrai que ça demande l'adoption par les applications. Mais il y a d'autres applications que DANE, il est possible de publier les clés publiques des serveurs SSH (http://www.internetsociety.org/deploy360/blog/2013/09/freebsd-10-to-include-openssh-with-dnssec-support-for-sshfp-records/).
Pour finir, HTTP n'est pas figé, on peut espérer HTTP 2.0 pour 2014 et en attendant, il y a SPDY. Puis on a pu mettre pas mal de trucs "au dessus" comme les websockets.
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
[^] # Re: DNSSEC & DANE
Posté par jfmartin . En réponse au journal Auto-hébergement et sécurisation des accès via HTTPS. Évalué à 1.
Tu peux mettre d'autres enregistrement que le MX avec les SRV records (par exemple, du XMPP). Sinon, il y a déjà pas mal de trucs comme ça dans le DNS : https://en.wikipedia.org/wiki/List_of_DNS_record_types
Sinon, c'est vrai que ça demande l'adoption par les applications.
Mais il y a d'autres applications que DANE, il est possible de publier les clés publiques des serveurs SSH (http://www.internetsociety.org/deploy360/blog/2013/09/freebsd-10-to-include-openssh-with-dnssec-support-for-sshfp-records/).
Pour finir, HTTP n'est pas figé, on peut espérer HTTP 2.0 pour 2014 et en attendant, il y a SPDY. Puis on a pu mettre pas mal de trucs "au dessus" comme les websockets.