• [^] # Re: Dépêche !

    Posté par . En réponse au journal Reparlons de Let’s Encrypt. Évalué à 2.

    Oui, alors justement, le roll-over (merci de m'indiquer un vrai mot français, je suis fatigué), c'est pas évident.

    Pour l'instant, le script que je fais ne fait que générer des enregistrements TLSA, mais j'ai déjà pensé à mettre un commentaire avec la date pour éviter d'effacer trop rapidement les enregistrements, en cas de lancement de script un peu trop... rapide.

    Dans le script façon LA RACHE, si la nouvelle clé vient tout juste d'être générée, les enregistrements HPKP et TLSA précédents n'auront pas vraiment eu le temps de se propager, ou d'expirer. Il faudrait un garde-fou pour ça :)