• [^] # Re: Des explications ?

    Posté par . En réponse au lien Réduction de la durée maximale de validité des certificats de 398 à 47 jours approuvée. Évalué à 2.

    Pour le cas des certificats des sites internes, tu as trois grandes situations :

    1. Certif autosigné sans CA racine interne. Tu peux le générer en local et le renouveler autant que tu veux. Tu as seulement le chiffrement, sans le tiers de confiance.

    2. Certif avec CA racine interne connue du navigateur/du client, et une PKI interne. Tu peux l'automatiser (par exemple avec le module ACME d'EJBCA ou un procesus interne).

    3. Certif wildcard avec CA racine externe (Let's encrypt). Tu peux l'automatiser avec Certbot et avoir un process qui distribue le wildcard aux services internes.

    Pour ce dernier cas, avoir un protocole de distribution standard, un peu comme un "proxy ACME" serait génial, est-ce que ça existe ?