aeris22’s avataraeris22’s Twitter Archive—№ 38,879

  1. …in reply to @BikingUnicorn
    @tom_szym Elle va avoir TOUTES tes clefs privées, sera online tout le temps, avec accès à ton DNSSec, HPKP et au parc en root… #GoldenApple
    1. …in reply to @aeris22
      @tom_szym Tu ne veux décemment pas avoir une telle machine online dans ton parc… Même si pas exposé…
      1. …in reply to @aeris22
        @tom_szym Ou alors faut monter des usine-à-gaz, par exemple que les machines nécessitant un cert aient une API à dispo pour venir […]
        1. …in reply to @aeris22
          @tom_szym chercher leur certificat tout seul. Avec tous les soucis de synchro renew/fetch qui vont avec.
          1. …in reply to @aeris22
            @tom_szym Ce qui suppose aussi que la clef privée ne devra pas bouger (ce qui éviter d’avoir à changer TLSA et HPKP au passage).