-
@dipdip11 Mais justement, je ne PEUX pas passer par leur client.
-
@dipdip11 Leur client renew de force la clef privée. No way avec du HPKP + DNSSec + TLSA + HSTS actif sur le domaine…
-
@dipdip11 Tu renew ta clef privée avec ça d’actif, tu te blacklistes de base dans tous les navigateurs supportant ça.
-
@dipdip11 Sans retour arrière possible, bien sûr, sinon ça sera pas marrant…
-
@dipdip11 Si tu actives HPKP, t’as PLUS le droit de modifier ta clef privée sans t’assurer que TOUS les navs du monde ont vu la nouvelle.