Домен для хранения ключей
Для публикации сертификатов буду использовать домен root-key.net. Очень логично. Например, мой корневой сертификат – под доменом cert.root-key.net, думаю настроить Apache так, чтобы сразу отдавался именно сертификат, а копию ещё разместить в DNS. (Я поддерживаю собственный, карманный, УЦ для выпуска сертификатов, используемых в админках CMS и для других задач, в том числе, для организации VPN. Свои ключи – это правильно.)
Адрес записки: https://dxdt.ru/2012/08/13/5143/
Похожие записки:
- Статья про защиту DNS-доступа
- DNS-over-HTTPS в браузере Firefox, блокировки и будущее Сети
- Публикации: фильтрация и зависимости от внешних библиотек
- Кибератаки, самоуправляемые автомобили и бот в смартфоне
- Недокументированные возможности автомобильного ПО
- Статья про HTTP-заголовки
- Навигация "гражданских беспилотников" в условиях помех
- Постквантовый мир прикладной криптографии
- Публикации на сайте ТЦИ
- Тест SSLLabs и X25519Kyber768
- Ретроспектива заметок: июль 2012 года
Комментарии читателей блога: 2
1. 13th August 2012, 13:36 // Читатель jno написал:
Ну вот – теперь каждый будет себе зону для сертификатов городить…
Плохому людей учите! :)
2. 13th August 2012, 17:35 // Александр Венедюхин ответил:
Не, домен – правильно. Но он может быть и в качестве точки входа для соответствующего сервиса. Нужно, наверное, подумать над этим.