S. Bortzmeyer ✅ utilise mastodon.gougere.fr. Vous pouvez læ suivre et interagir si vous possédez un compte quelque part dans le "fediverse". Si ce n’est pas le cas, vous pouvez en créer un ici.

dehydrated m'a trahi. J'ai :

PRIVATE_KEY_RENEW="no"

et il renouvelle quand même la clé privée :-(

@bortzmeyer Dans ton snippet, je ne vois pas la génération d'une nouvelle clé:
github.com/lukas2511/dehydrate

Tu peux peut-être préciser ce que tu constate (tu entends quoi par "il renouvelle") ?

@smortex La clé a changé, DANE proteste. J'ai dû changer l'enregistrement TLSA dans la zone.

@bortzmeyer Quand je lis bortzmeyer.org/6698.html et regarde _443._tcp.mercredifiction.bortzmeyer.org. je me dis que c'est normal 😄

"TLSA 1 0 1 3D...CC 9402F2A6"

Sélecteur (deuxième champ) → 0 → « l'enregistrement TLSA contient (dans son champ « Données ») le certificat complet ».

S. Bortzmeyer ✅ @bortzmeyer

@smortex C'était bien ça, merci, la honte, j'aurais dû m'en apercevoir moi-même. (Le renouvellement change une partie des méta-données du certificat.)

En plus, c'est bien expliqué dans l'annexe A.1.2 du RFC 6698 bortzmeyer.org/6698.html

Merci beaucoup.

· Web · 0 · 0