#DNS #DANE #TLSA: can somebody confirm debian.org TLSA is broken (www.debian.org seems ok) before I try to report it ? cc @bortzmeyer
Conversation
Notices
-
Embed this notice
geb (geb@mamot.fr)'s status on Tuesday, 28-Nov-2023 20:59:16 JST geb
-
Embed this notice
Haelwenn /элвэн/ :triskell: (lanodan@queer.hacktivis.me)'s status on Tuesday, 28-Nov-2023 20:59:05 JST Haelwenn /элвэн/ :triskell:
$ gnutls-cli --dane debian.org […] - DANE: Verification failed. The certificate differs. In conversation permalink Attachments
-
Embed this notice
Haelwenn /элвэн/ :triskell: (lanodan@queer.hacktivis.me)'s status on Tuesday, 28-Nov-2023 21:22:01 JST Haelwenn /элвэн/ :triskell:
@geb @bortzmeyer Avec la commande tlsa de https://github.com/letoams/hash-slinger y'a pas moyen?
Mais en regardant un peu, debian.org est hébergé par fastly donc TLSA 3 1 1 ça me semble foireux.In conversation permalink Attachments
-
Embed this notice
geb (geb@mamot.fr)'s status on Tuesday, 28-Nov-2023 21:22:02 JST geb
@lanodan @bortzmeyer
(C'est pas pratique le 3 *1* 1, je comprends l'interet, mais j'ai pas trouvé de joli oneliner pour pouvoir extraire la fp avec openssl :/)In conversation permalink -
Embed this notice
geb (geb@mamot.fr)'s status on Tuesday, 28-Nov-2023 21:22:04 JST geb
@lanodan @bortzmeyer Thank you both. I'll try to report it to see how long it takes to being solved 🙂
In conversation permalink -
Embed this notice
geb (geb@mamot.fr)'s status on Friday, 08-Dec-2023 07:57:04 JST geb
> Et je viens de prévenir hostmaster@, on verra combien de temps ça prend :)
Corrigé en une douzaine d'heures. Merci à hostmaster@ si il lit.
In conversation permalink Haelwenn /элвэн/ :triskell: likes this. -
Embed this notice
geb (geb@mamot.fr)'s status on Friday, 08-Dec-2023 07:57:05 JST geb
@bortzmeyer @lanodan Finalement, je me suis fait violence:
$ echo Q | openssl s_client -connect www.debian.org:443 2> /dev/null | \
openssl x509 -pubkey -noout | openssl pkey -pubin -outform DER | sha256sumEt je viens de prévenir hostmaster@, on verra combien de temps ça prend :)
In conversation permalink Attachments
-
Embed this notice
Stéphane Bortzmeyer (bortzmeyer@mastodon.gougere.fr)'s status on Friday, 08-Dec-2023 07:57:07 JST Stéphane Bortzmeyer
@geb @lanodan tlsa --create --usage 3 --selector 1 --mtype 1 debian.org
In conversation permalink Attachments
-
Embed this notice