aeris22’s avataraeris22’s Twitter Archive—№ 38,834

    1. …in reply to @ookook
      @ookook HPKP : l’empreinte de ta clef dans un entête HTTP. Bon courage pour maj les configs à chaque renew…
  1. …in reply to @aeris22
    @ookook TLSA : la même, mais au niveau DNS. Réclame DNSSec. Encore plus du courage pour gérer tout ça au renew.
    1. …in reply to @aeris22
      @ookook Et si tu as un spare, ben il faut UNE des machines qui renew, et qui pousse à l’autre… Clef SSH root qui va se balader sur l’infra.