aeris22’s avataraeris22’s Twitter Archive—№ 22,240

  1. …in reply to @undefined
    @feliwyn @journalduhacker @letsencrypt Et sinon, clairement pas la bonne méthode pour faire du propre (ie sans downtime au renew)
    1. …in reply to @aeris22
      @feliwyn @journalduhacker @letsencrypt pète aussi par défaut HPKP & TLSA, car chaque renew (tous les 90j !!!) renew aussi la clef privée.
      1. …in reply to @aeris22
        @feliwyn @journalduhacker @letsencrypt Faut donc hacker via du CSR pour arriver à conserver la même clef à chaque renew.