« Sécurisation DNS avancée » : différence entre les versions

Aller à la navigation Aller à la recherche
Ligne 19 : Ligne 19 :


* Selector 0 - Cert: Utilisation d'un certificat complet
* Selector 0 - Cert: Utilisation d'un certificat complet
* Selector 1 - SPKI: utilisation du sujet de la clé publique (SubjectPublicKeyInfo). Cette option permet de ne pas avoir à régénérer le champ TLSA a chaque renouvellement de certificat (pratique pour letsencrypt par exemple).
* Selector 1 - SPKI: utilisation du sujet de la clé publique (SubjectPublicKeyInfo). Cette option permet de ne pas avoir à régénérer le champ TLSA a chaque renouvellement de certificat (a condition d'utiliser la même CSR à chaque fois (et donc la même clé privé) ; pratique pour letsencrypt par exemple).


==Matching-Type Field==
==Matching-Type Field==
4 203

modifications

Menu de navigation