-
@PCTuning_OW @CryptoPartyRNS @lazareo Ben typiquement c’est le cas pour cryptoparty.in. Le cert sans SNI est celui d’un autre vhost…
-
@PCTuning_OW @CryptoPartyRNS @lazareo Le problème de SNI est double : 1- avoir un cert valide. En grande majorité, c’est pas fait.
-
@PCTuning_OW @CryptoPartyRNS @lazareo Parce que t’es sur du mutualisé, et que l’hébergeur n’a pas géré le cas.
-
@PCTuning_OW @CryptoPartyRNS @lazareo Le SAN est une fausse solution puisqu’uniquement possible quand tu peux merger TOUS tes vhosts.
-
@PCTuning_OW @CryptoPartyRNS @lazareo Même en passant le stade du certificat, il faut ensuite que tu tombes sur le bon contenu.
-
@PCTuning_OW @CryptoPartyRNS @lazareo Ce n’est le cas que sous nginx qui a un « bug » qui fait qu’il calcule 2× le vhost à appliquer.
-
@PCTuning_OW @CryptoPartyRNS @lazareo 1er tour basé sur le SNI éventuel présent (ou default vhost) pour le choix du certif.
-
@PCTuning_OW @CryptoPartyRNS @lazareo 2nd tour pour le choix du vhost pour le contenu. C’est un gros bug puisque du coup tu peux […]
-
@PCTuning_OW @CryptoPartyRNS @lazareo shunt toutes les authentifications du vhost SNI en demandant sa version non SNI…
-
@PCTuning_OW @CryptoPartyRNS @lazareo Dans le cas de apache ou autres httpd, ton contenu sera mauvais puisqu’il n’y a qu’un seul calcul […]
-
@PCTuning_OW @CryptoPartyRNS @lazareo Bref, IE8 sous XP, dans le monde moderne, c’est incompatible avec n’importe quel CDN ou PHP mutu.
-
@PCTuning_OW @CryptoPartyRNS @lazareo Parce qu’en plus, supposer qu’un gus utilisant un OS déprécié depuis 2014 a fait sa maj SP3…
aeris22’s Twitter Archive—№ 48,965