aeris22’s avataraeris22’s Twitter Archive—№ 26,362

      1. …in reply to @Solarus0
        @Solarus0 @feliwyn @Vigdis_ @ns_m Oui mais c’est le « après » qui chie avec LE justement.
    1. …in reply to @aeris22
      @Solarus0 @feliwyn @Vigdis_ @ns_m HPKP ou TLSA est difficilement mettable en place avec la conf par défaut de LE et le renew auto 90j.
  1. …in reply to @aeris22
    @Solarus0 @feliwyn @Vigdis_ @ns_m (Et encore pire avec le renew 90j auto cert **ET** clef).
    1. …in reply to @aeris22
      @Solarus0 @feliwyn @Vigdis_ @ns_m Typiquement, HPKP est ultra critique sur la phase entre le déploiement d’une clef et sa date d’expiration
      1. …in reply to @aeris22
        @Solarus0 @feliwyn @Vigdis_ @ns_m Si t’as UNE merde sur cette période, t’es mort. Soit tu restes compromis, soit tu bloques tes clients.
        1. …in reply to @aeris22
          @Solarus0 @feliwyn @Vigdis_ @ns_m Conf par défaut de LE : 90j. Conf mini HPKP : 60j. 2/3 de ton temps à serrer les fesses…