Ajout de DANE/TLSA #11
Labels
No milestone
No project
No assignees
3 participants
Due date
No due date set.
Dependencies
No dependencies set.
Reference: gnouseu/services-old#11
Loading…
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Bonjour, en tant que bon parano il serait bien d'ajouter DANE/TLSA sur l'ensemble des services.
merci d'avance :)
Ca va causer plein de problèmes si il faut update le record à la main à chaque fois :-(
Il est surement possible d'automatiser l'enregistrement via knot ou autre, ou au pire à la main tout les 90 jours vu qu'aucun naviguateur vérifie avoir 2-3 jours sans TLSA valide devrait pas trop poser de soucis.
Je me permets de rouvrir cette issue pour vous signaler qu'il existe des petits scripts pour automatiser ça.
https://github.com/alainwolf/DHANE : Dehydrated + PDNS
Sachez en outre qu'il est possible d'ajouter des record TLSA 312 pour ne pas avoir à refaire de record à chaque fois https://lord.re/posts/130-reflexe-dane/