Let's Encrypt DNS-PERSIST-01 : une nouvelle méthode pour les certificats TLS

Florian BURNEL - ITConnect - 20/02
Let's Encrypt s'apprête à déployer une toute nouvelle méthode de validation pour l'obtention des certificats TLS : le DNS-PERSIST-01. Voici ce que ça change.

Let's Encrypt s'apprête à déployer une toute nouvelle méthode de validation pour l'obtention des certificats TLS : le DNS-PERSIST-01. Une alternative au challenge habituel, nommé DNS-01, qui promet de moins exposer les zones DNS.

Sommaire

  • Le DNS-PERSIST-01 : une autorisation permanente
  • Un nouveau modèle de sécurité axé sur la protection de la clé ACME
  • Un déploiement global dès 2026

Le DNS-PERSIST-01 : une autorisation permanente

Jusqu'à présent, le challenge DNS-01 traditionnel exigeait la publication d'un nouveau jeton TXT (sur l'enregistremen...
[Courte citation de 8% de l'article original]

Loading...