Si ce domaine héberge un VPN, il devrait obligatoirement présenté un certificat contenant abcdefghijkl123.mondomaine.com, sous peine de casser l’authentification côté client.
Les VPN « corrects » ne font pas de reverse, ou du moins pas obligatoirement. Pour la bonne raison que, justement, les reverse ne sont pas souvent disponibles (volontairement ou non).
Et aussi pour la bonne raison que ça amène moins de sécurité que celle du certificat. Cela dit dans certains cas ça peut être un plus, en particulier si utilisation d'un certificat émanant d'une autorité officielle (donc de qualité discutable).
Par exemple OpenVPN ne s'occupe pas de faire un reverse. Ni les VPN présents dans la plupart des appliances (dernièrement j'ai vu du Peplink, du Ubiquiti, et du D-Link).
[^] # Re: Juste pour compléter la liste
Posté par Kerro . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 2.
Les VPN « corrects » ne font pas de reverse, ou du moins pas obligatoirement. Pour la bonne raison que, justement, les reverse ne sont pas souvent disponibles (volontairement ou non).
Et aussi pour la bonne raison que ça amène moins de sécurité que celle du certificat. Cela dit dans certains cas ça peut être un plus, en particulier si utilisation d'un certificat émanant d'une autorité officielle (donc de qualité discutable).
Par exemple OpenVPN ne s'occupe pas de faire un reverse. Ni les VPN présents dans la plupart des appliances (dernièrement j'ai vu du Peplink, du Ubiquiti, et du D-Link).