Même si tu n’as pas d’autre sous-domaine...
Tu peux te retrouver avec des problèmes avec des CDN et des certificats wildcard déployés un peu trop à l’arrache qui pourrait être aussi valide pour ton domaine et qui pointe sur ton adresse IP, mais avec des paramètres TLS négociés bien plus faibles et un cross-accès à une resource critique... :D
[^] # Re: Let’s Encrypt
Posté par Aeris (site web personnel) . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 1.
Même si tu n’as pas d’autre sous-domaine...
Tu peux te retrouver avec des problèmes avec des CDN et des certificats wildcard déployés un peu trop à l’arrache qui pourrait être aussi valide pour ton domaine et qui pointe sur ton adresse IP, mais avec des paramètres TLS négociés bien plus faibles et un cross-accès à une resource critique... :D