aeris22’s avataraeris22’s Twitter Archive—№ 52,486

    1. …in reply to @IxeYgrek
      @eyes_of_univers Je répète : HSTS est supporté. HPKP ou TLSA non, pas par défaut en tout cas (renew de clef tous les 60j).
  1. …in reply to @aeris22
    @eyes_of_univers Les serveurs HTTPS only ne peuvent pas utiliser http-01 (qui est HTTP only, un comble). Et dns-01 est incompatible avec DNSSec.
    1. …in reply to @aeris22
      @eyes_of_univers Il reste tls-01, qui réclame des patches sur ton HTTPD, et d’avoir une machine de DMZ qui aie accès aux clefs privées. C’est juste NOPE.