Espacement des listes

merge-requests/21/head
glevy 2025-07-23 22:23:42 +02:00
parent 34ad17c800
commit dceaf64fa5
1 changed files with 11 additions and 11 deletions

View File

@ -265,13 +265,13 @@ Pour mettre en place `DANE`, il suffit d'ajouter un champ DNS à sa zone :
- Il faut que la zone soit signée DNSSEC. - Il faut que la zone soit signée DNSSEC.
- Le champ à ajouter est : - Le champ à ajouter est :
- de type TLSA (TLS Authentication), - de type TLSA (TLS Authentication),
- de clef `_port._protoL4.domain.tld`. - de clef `_port._protoL4.domain.tld`.
- de valeur `x y z t`, où : - de valeur `x y z t`, où :
- `x` est appelé `certificate usage`, - `x` est appelé `certificate usage`,
- `y` est appelé `selector`, - `y` est appelé `selector`,
- `z` est appelé `matching type`, - `z` est appelé `matching type`,
- `t` est appelé `certificate associated data`. - `t` est appelé `certificate associated data`.
### Format du champ TLSA ### Format du champ TLSA
@ -329,11 +329,11 @@ Hypothèses :
Mise en place : Mise en place :
- Dans la confguration `certbot`, - Dans la confguration `certbot`,
- passer en challenge DNS-01 et : - passer en challenge DNS-01 et :
- `manual_auth_hook` : un script mettant en place le challenge, - `manual_auth_hook` : un script mettant en place le challenge,
- `renew_hook` : script de déploiement du certificat, lequel *ajoute* un champ - `renew_hook` : script de déploiement du certificat, lequel *ajoute* un champ
TLSA et place le certificat à déployer dans un dossier "staging", TLSA et place le certificat à déployer dans un dossier "staging",
- `manual_cleanup_hook` : un script retirant le challenge `acme`. - `manual_cleanup_hook` : un script retirant le challenge `acme`.
- Roll-over scheme : Un champ DNS a une durée de vie (TTL), généralement 1h. De - Roll-over scheme : Un champ DNS a une durée de vie (TTL), généralement 1h. De
ce fait, les requêtes de chalmp TLSA peuvent être en retard d'une heure (au ce fait, les requêtes de chalmp TLSA peuvent être en retard d'une heure (au
plus). Il est done conseillé d'avoir le nouveau champ TLSA en place pendant plus). Il est done conseillé d'avoir le nouveau champ TLSA en place pendant