Moins user-friendly, mais ça a un gros intérêt : ça permet de découpler résolution DNS et connexion TLS. Et du coup, de vérifier ton certificat par deux chemins distincts (e.g. que le certificat est bien à jour sur le serveur applicatif pour les clients internes ET sur le reverse-proxy pour ceux du dehors).
[^] # Re: Probablement pas mieux mais très répendu
Posté par Larry Cow . En réponse au journal Vérification des certificats X.509 sur le point d'expirer. Évalué à 2.
Moins user-friendly, mais ça a un gros intérêt : ça permet de découpler résolution DNS et connexion TLS. Et du coup, de vérifier ton certificat par deux chemins distincts (e.g. que le certificat est bien à jour sur le serveur applicatif pour les clients internes ET sur le reverse-proxy pour ceux du dehors).