-
@ookook HPKP : l’empreinte de ta clef dans un entête HTTP. Bon courage pour maj les configs à chaque renew…
-
@ookook TLSA : la même, mais au niveau DNS. Réclame DNSSec. Encore plus du courage pour gérer tout ça au renew.
-
@ookook Et si tu as un spare, ben il faut UNE des machines qui renew, et qui pousse à l’autre… Clef SSH root qui va se balader sur l’infra.
aeris22’s Twitter Archive—№ 38,834