-
@eyes_of_univers Je répète : HSTS est supporté. HPKP ou TLSA non, pas par défaut en tout cas (renew de clef tous les 60j).
-
@eyes_of_univers Les serveurs HTTPS only ne peuvent pas utiliser http-01 (qui est HTTP only, un comble). Et dns-01 est incompatible avec DNSSec.
-
@eyes_of_univers Il reste tls-01, qui réclame des patches sur ton HTTPD, et d’avoir une machine de DMZ qui aie accès aux clefs privées. C’est juste NOPE.
aeris22’s Twitter Archive—№ 52,485