@sebsauvage C'était parfois un peu chiant pour certains services qui avaient pas de rechargement du certificat mais sinon… nan ça va, au final une fois que c'est automatisé ça passe.
@sebsauvage C'est plutôt une bonne chose pourtant. De toute façon le renouvellement est automatisé, donc ça n'apporte pas vraiment de contrainte, pour la sécurité que ça apporte.
@lord@sebsauvage@breizh quand j'avais encore des ndd chez ovh j'avais un petit script (python ou Bash, je sais plus) qui le faisait tout seul via dns par l'API d'ovh. Avec d'autres registrar ça doit bien être possible.
@lanodan@sebsauvage@breizh Même avec le port 80 on peut faire des renouvellements sur du wildcard. Cela dit, dans tous les cas, la validation par DNS est recommandée. Enfin, il est pas recommandé d'utiliser des wildcard, surtout qu'on peut créer plein de sous domaines.
C'est également obligatoire si l'on utilise des sous domaine réservé pour un réseau local
Chez nous certains sous domaine n'existe pas sur le web et son réservé pour nos outils interne. Ça limite l'exposition et les regles firewall à gérer avec seulement le reverse proxy qui porte le wildcard qui répond en interne et externe
Mais on n'a pas encore trouvé le temps pour automatiser le renouvellement par DNS chez OVH (normalement avec leur API)