• [^] # Re: Let’s Encrypt

    Posté par . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 4.

    Il est parfaitement possible d’automatiser tout cela, mais les clients de Let’s Encrypt ne le font pas

    Pour être honnête, la faute n’incombe pas qu’à Let’s Encrypt. HPKP est encore récent et il n’existe pas, à ma connaissance, d’outils pré-existant pour gérer ça de manière automatisée (à la manière de OpenDNSSEC pour gérer les clefs DNSSEC).

    Je prédis que HPKP ne connaîtra pas un grand déploiement tant que de tels outils n’existeront pas, et on ne peut pas mettre ça sur le dos de Let’s Encrypt (même si eux seraient sans doute bien placés pour créer les outils en questions).