• [^] # Re: Précisions et corrections

    Posté par . En réponse au journal Debug SSL/TLS avec OpenSSL - partie 1. Évalué à 8.

    Non. Ça ne sert à rien, de mettre le certificat racine, auto-signé, de l'autorité de certification.

    Ça peut servir dans le cas où ce certificat est épinglé comme trust anchor dans un enregistrement TLSA de type DANE-TA (RFC 6698), pour que le navigateur puisse comparer le certificat racine envoyé par le serveur avec le condensat publié dans le DNS.