merge-requests/21/head
glevy 2025-07-23 22:18:34 +02:00 committed by lzebulon
parent ce9699661f
commit d42e16ef14
1 changed files with 7 additions and 7 deletions

View File

@ -265,13 +265,13 @@ Pour mettre en place `DANE`, il suffit d'ajouter un champ DNS à sa zone :
- Il faut que la zone soit signée DNSSEC.
- Le champ à ajouter est :
+ de type TLSA (TLS Authentication),
+ de clef `_port._protoL4.domain.tld`.
+ de valeur `x y z t`, où :
* `x` est appelé `certificate usage`,
* `y` est appelé `selector`,
* `z` est appelé `matching type`,
* `t` est appelé `certificate associated data`.
+ de type TLSA (TLS Authentication),
+ de clef `_port._protoL4.domain.tld`.
+ de valeur `x y z t`, où :
* `x` est appelé `certificate usage`,
* `y` est appelé `selector`,
* `z` est appelé `matching type`,
* `t` est appelé `certificate associated data`.
### Format du champ TLSA