• # dommage de ne pas s'être renseigné plus en avant...

    Posté par . En réponse au journal Pourquoi je suis passé à Let's Encrypt. Évalué à 10.

    Let's encrypt a un et un seul intérêt, permettre à tout un chacun d'utiliser un certificat reconnus dans les navigateurs. Point.

    Pour les mails, les certificats sont rarement vérifié donc le problème est bien différent.

    Et concernant ta tristesse de mettre de coté tes convictions, je trouve particulièrement triste de mon coté que ton site ne soit pas sécurisé par dnssec, et donc ne peut pas utiliser DANE.

    DANE est l'alternative que tu cherches, et qui est normalisé, et qui est en voie d'acceptation (entre autre dans postfix etc...).

    Avant de raler que le monde t'en veut, peut être faire ce qui peut être fait serait "plus mieux".
    (pour ton info, j'ai un site, sur un des domaines j'ai ma CA, DANE etc..., sur l'autre j'ai un certif letsencrypt pour que tout le monde puisse y accéder, et rajouté la CA de letsencrypt en DANE pour ce domaine. Donc c'est faisable sans trop de soucis)