Retourner au contenu associé (sondage : Comme autorité de certification pour linuxfr.org je préfèrerais...)
Posté par gouttegd le 13 novembre 2014 à 16:38. En réponse au sondage Comme autorité de certification pour linuxfr.org je préfèrerais.... Évalué à 3.
Ce système est déjà proposé pour les connexions SSH (SSHFP, rfc4255, utilise DNSSEC) et pour les mails (DKIM, RFC 4871 et 5672).
C’est proposé aussi pour les clefs OpenPGP (il y a plusieurs propositions d’ailleurs).
Une empreinte de clé est contenue dans un enregistrement de type TXT d'un DNS
Le type TLSA a été créé pour ça (RFC 6698).
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
[^] # Re: Utilisation de vérification via les enregistrements DNS(SEC)
Posté par gouttegd . En réponse au sondage Comme autorité de certification pour linuxfr.org je préfèrerais.... Évalué à 3.
C’est proposé aussi pour les clefs OpenPGP (il y a plusieurs propositions d’ailleurs).
Le type TLSA a été créé pour ça (RFC 6698).