c'est triste d'oublier la brique de base qui est DNSSEC et qui conditionne la sécurité ...
Et c'est bien plus facile de valider la sécurité de SES records, validés par SA clé, que la sécurité de tout un CA, où la comprimission d'un seul domaine détruit la confiance de l'ensemble de la chaine.
[^] # Re: dommage de ne pas s'être renseigné plus en avant...
Posté par briaeros007 . En réponse au journal Pourquoi je suis passé à Let's Encrypt. Évalué à 1.
c'est triste d'oublier la brique de base qui est DNSSEC et qui conditionne la sécurité ...
Et c'est bien plus facile de valider la sécurité de SES records, validés par SA clé, que la sécurité de tout un CA, où la comprimission d'un seul domaine détruit la confiance de l'ensemble de la chaine.