-
@nicolassimond Non. TLS-SNI suppose un plugin sur ton httpd. Pour répondre un truc spécifique sur un host spécifique.
-
@nicolassimond En gros, avec la validation TLS-SNI, LE va se connecter sur ton vhost, mais en présentant un host HTTP bien précis.
-
@nicolassimond Et ton serveur devra alors répondre avec un certificat généré à la volée dont le subject correspond à la validation.
-
@nicolassimond Impossible à faire avec apache/nginx standard.
-
@nicolassimond Et ils ont viré le support de HTTPS « pour raison de sécurité » sur simple-http…
-
@nicolassimond Cf le dialogue WTF ici… community.letsencrypt.org/t/support-for-https-only-with-http-01-challenge/15134
-
@nicolassimond Tout ça parce que des fucking admin sys incompétents ne savent pas gérer correctement leur vhost par défaut…
aeris22’s Twitter Archive—№ 36,654