aeris22’s avataraeris22’s Twitter Archive—№ 26,360

  1. …in reply to @Solarus0
    @Solarus0 @feliwyn @Vigdis_ @ns_m Oui mais c’est le « après » qui chie avec LE justement.
    1. …in reply to @aeris22
      @Solarus0 @feliwyn @Vigdis_ @ns_m HPKP ou TLSA est difficilement mettable en place avec la conf par défaut de LE et le renew auto 90j.
      1. …in reply to @aeris22
        @Solarus0 @feliwyn @Vigdis_ @ns_m (Et encore pire avec le renew 90j auto cert **ET** clef).
        1. …in reply to @aeris22
          @Solarus0 @feliwyn @Vigdis_ @ns_m Typiquement, HPKP est ultra critique sur la phase entre le déploiement d’une clef et sa date d’expiration
          1. …in reply to @aeris22
            @Solarus0 @feliwyn @Vigdis_ @ns_m Si t’as UNE merde sur cette période, t’es mort. Soit tu restes compromis, soit tu bloques tes clients.
            1. …in reply to @aeris22
              @Solarus0 @feliwyn @Vigdis_ @ns_m Conf par défaut de LE : 90j. Conf mini HPKP : 60j. 2/3 de ton temps à serrer les fesses…