aeris22’s avataraeris22’s Twitter Archive—№ 38,835

      1. …in reply to @ookook
        @ookook HPKP : l’empreinte de ta clef dans un entête HTTP. Bon courage pour maj les configs à chaque renew…
    1. …in reply to @aeris22
      @ookook TLSA : la même, mais au niveau DNS. Réclame DNSSec. Encore plus du courage pour gérer tout ça au renew.
  1. …in reply to @aeris22
    @ookook Et si tu as un spare, ben il faut UNE des machines qui renew, et qui pousse à l’autre… Clef SSH root qui va se balader sur l’infra.