Dans quel scénario utilises-tu un certificat DV sur une machine inaccessible de l’extérieur ?
Je ne suis pas sûr de comprendre la question, elle porte sur le fait de chiffrer sur un réseau interne ou sur le fait de ne pas utiliser un auto-signé ?
Dans le premier cas je ne suis pas forcément tout seul sur le réseau, dans le deuxième c'est plus pratique d'avoir un certificat signé par un tiers reconnu plutôt que de faire accepter un auto-signé par toutes les machines d'un parc hétérogène (et je n'aurais pas le problème si DANE/TLSA était implémenté partout).
[^] # Re: IPv6 / services internes
Posté par tetraf . En réponse au journal Let’s Encrypt en bêta : petit retour d’expérience. Évalué à 2.
Oui j'ai oublié de préciser, ils sont au courant des deux problèmes :
Je ne suis pas sûr de comprendre la question, elle porte sur le fait de chiffrer sur un réseau interne ou sur le fait de ne pas utiliser un auto-signé ?
Dans le premier cas je ne suis pas forcément tout seul sur le réseau, dans le deuxième c'est plus pratique d'avoir un certificat signé par un tiers reconnu plutôt que de faire accepter un auto-signé par toutes les machines d'un parc hétérogène (et je n'aurais pas le problème si DANE/TLSA était implémenté partout).