• [^] # Re: StartEncrypt

    Posté par (site web personnel) . En réponse au journal Petites news dans le monde des autorités de certifications. Évalué à 4.

    Ce n'est pas pour des raisons de sécurité qu'ils ont limité à 3
    mois ? Juste éviter d'avoir un certificat compromis qui se
    trimbale trop longtemps ?

    Oui.

    Encore une mauvaise pratique de sécurité.

    Oui, mais je peux imaginer qu'il y a ds cas ou ça a du sens. Letsencrypt repose quand même fortement sur le fait que tu arrives à automatiser autant que possible tout.

    C'est parfois pas le cas pour des questions de moyens et de limitations techniques. Moi, j'utilise letsencrypt à fond pour les sites que mon travail implique de déployer mais j'ai aussi tout automatisé via ansible. Quelqu'un qui va faire ça à la main parce qu'il ne connait pas ansible et consorts, ou qui va devoir ajouter à la main le certificat dans son boitier F5 via une interface web, ça va sans doute l'arranger d'avoir ça.

    Bien sur, la solution est d'embaucher des sysadmins capables d'automatiser tout (ou plus proasiquement de laisser le temps aux dits sysadmins de se former) et/ou remplacer les boitiers à 10 000 boules, mais ça reviens à des questions de moyens qui se corrige pas d'un coup.