Домен для хранения ключей
Для публикации сертификатов буду использовать домен root-key.net. Очень логично. Например, мой корневой сертификат – под доменом cert.root-key.net, думаю настроить Apache так, чтобы сразу отдавался именно сертификат, а копию ещё разместить в DNS. (Я поддерживаю собственный, карманный, УЦ для выпуска сертификатов, используемых в админках CMS и для других задач, в том числе, для организации VPN. Свои ключи – это правильно.)
Адрес записки: https://dxdt.ru/2012/08/13/5143/
Похожие записки:
- Статья о Certificate Transparency
- Цитата: аэростаты и бистатическая радиолокация
- Реплика: backup-файлы в логах веб-сервера
- TLS-сертификаты dxdt.ru
- Браузерная реклама от Firefox
- Ретроспектива заметок: февраль 2008 года
- Некоторые записки за апрель 2023
- Техническое: poison-расширение и SCT-метки в Certificate Transparency
- Реплика: задача с делением и 25519
- Техническое: связь SCT-меток с логами Certificate Transparency
- Ретроспектива заметок: декабрь 2012 года
Комментарии читателей блога: 2
1. 13th August 2012, 13:36 // Читатель jno написал:
Ну вот – теперь каждый будет себе зону для сертификатов городить…
Плохому людей учите! :)
2. 13th August 2012, 17:35 // Александр Венедюхин ответил:
Не, домен – правильно. Но он может быть и в качестве точки входа для соответствующего сервиса. Нужно, наверное, подумать над этим.