mais en quoi est-ce bien différent de TLSA, le support des SAN ?
Tu gères aussi le STARTTLS ? (ce qu'il manque à tlsa)
Sinon j'avoue que letsencrypt je l'ai fait que pour un nom de domaine spécifique, accessible du publique, tout le reste je me base sur ma CA (a moi, reconnus par personne d'autre que moi).
Le truc qu'il manque à letsencrypt c'est la possibilité d'avoir la clée en avance de phase (ou alors je ne l'ai pas vu de façon simple).
La clé actuelle + la clée future (valide que dans le future). Comme ça pas de prise de tête avec DANE et les clés de backup. Surtout si il y a un script qui fait tout tout seul :)
(parce que l'idée de changer de clé tous les 90 jours, honnêtement si on peut se le permettre, tant mieux).
[^] # Re: Dépêche !
Posté par briaeros007 . En réponse au journal Reparlons de Let’s Encrypt. Évalué à 3.
ca intéresse toujours :)
mais en quoi est-ce bien différent de TLSA, le support des SAN ?
Tu gères aussi le STARTTLS ? (ce qu'il manque à tlsa)
Sinon j'avoue que letsencrypt je l'ai fait que pour un nom de domaine spécifique, accessible du publique, tout le reste je me base sur ma CA (a moi, reconnus par personne d'autre que moi).
Le truc qu'il manque à letsencrypt c'est la possibilité d'avoir la clée en avance de phase (ou alors je ne l'ai pas vu de façon simple).
La clé actuelle + la clée future (valide que dans le future). Comme ça pas de prise de tête avec DANE et les clés de backup. Surtout si il y a un script qui fait tout tout seul :)
(parce que l'idée de changer de clé tous les 90 jours, honnêtement si on peut se le permettre, tant mieux).