-
@cypou C’est un moindre mal mais ça ne devrait pas l’être. On devrait toujours avoir le choix de faire ce qu’on veut. Pas aux CA de décider.
-
@cypou Là le blem de LE, c’est surtout la non-communication sur le sujet, ou la non prise en compte des remarques.
-
@cypou On leur a fait what-milles remarques sur le sujet, les réponses données par le projet ne rassurent clairement pas.
-
@cypou Ils auraient pu dire « bon ok, on s’est planté, 2048 c’est fucked, on passe 3072 bits comme tout le monde le préconise »
-
@cypou La réponse a été « le top 1M alexa est tout pourri, donc on fait du pourri aussi ! » Effrayant…
-
@cypou Sur le 90d de renouvellement, pareil, ils auraient pu dire « ok, on met par défaut 90d pour ceux qui n’ont justement pas HPKP […] »
-
@cypou « […] mais on autorise 1y pour ceux qui se protégeront par HPKP/TLSA » La réponse a été à nouveau « Non mais 46% du parc a des […] »
-
@cypou certs à 90d, donc on laisse à 90d ». Sachant que dans le lot, on parie sur combien de % de CDN tout nazes ?
aeris22’s Twitter Archive—№ 26,458