-
@tom_szym Parce que si tu as une machine d’admin, alors cette machine doit avoir un total contrôle sur tout ton parc. Pour pousser les cert.
-
@tom_szym Et restart les services correspondants en cas de changement. Et tes frontaux doivent lui rediriger tout le traffic dans le cas […]
-
@tom_szym de http-01 pour tout ce qui est .acme-challenge. En ayant laissé HTTP actif parce que HTTPS pas supporté…
-
@tom_szym Et que dans le cas où dns-01, alors ta zone DNSSec est nécessaire en lecture/écriture depuis cette machine d’admin…
-
@tom_szym Bref, beaucoup trop de choses en contradiction avec toutes les bonnes pratiques devops.
aeris22’s Twitter Archive—№ 38,878