TLSA: DNS ttl und revoced certs

django at nausch.org django at nausch.org
Sa Jan 31 10:24:28 CET 2015


HI!

Zwei kurze Fragen:

Welche Erfahrungswerte könnt Ihr mir denn TTL von TLSA-Records nennen?
Was macht man bei einem zurückgerufenen Zertifikat? Reicht es den  
TLSA-Record zu klöschen, oder gibt es da ähnlich wie bei DKIM 'nen  
besonderen Eintrag zum Kennzeichnen, das das Zertifikat/Schlüssel  
revoced wurde?


ttyl
Django



Mehr Informationen über die Mailingliste postfix-users