• [^] # Re: effectivement

    Posté par . En réponse au journal ovh.fr , exemple de ce qu'il ne faut pas faire avec un certificat. Évalué à 5.

    Si ton certificat n'est valide que 15 jours, tu vas très vite automatiser la generation des certificats, parce que t'as autre chose a faire tous les 15 jours.
    Et du coup, t'as vachement moins de chances d'avoir un problème.

    C'est aussi beaucoup plus dur de valider que le renouvellement automatique d'un certificat valide 4 ans fonctionne bien, vu qu'il faut attendre 3.8 ans pour s'assurer que la tache démarre.
    Sans compter qu'après 4 ans, ya des grandes chances que pour la stack de gestion de l'infra ait suffisamment changée pour douter que la tache en question va toujours fonctionner. Ou que le mec qui a mit un reminder dans son calendrier bosse plus la, ou que l'alerte nagios/sensu/whatever ait été supprimée/perdue dans une migration.

    Le "c'est pour ça" est un peu bizarre, mais ce qu'il veut dire c'est que changer les certificats tous les mois en fait une tache régulière qui a beaucoup moins de chance d'être oubliée/foirée vu que les équipes le font souvent.
    C'est du meme tonneau que "si les deployments sont douloureux ou risqués, c'est que tu déploies pas assez souvent".