-
@tom_szym Elle va avoir TOUTES tes clefs privées, sera online tout le temps, avec accès à ton DNSSec, HPKP et au parc en root… #GoldenApple
-
@tom_szym Tu ne veux décemment pas avoir une telle machine online dans ton parc… Même si pas exposé…
-
@tom_szym Ou alors faut monter des usine-à-gaz, par exemple que les machines nécessitant un cert aient une API à dispo pour venir […]
-
@tom_szym chercher leur certificat tout seul. Avec tous les soucis de synchro renew/fetch qui vont avec.
-
@tom_szym Ce qui suppose aussi que la clef privée ne devra pas bouger (ce qui éviter d’avoir à changer TLSA et HPKP au passage).
aeris22’s Twitter Archive—№ 38,883