Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1387 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  5584  5585  5586  5587  5588  5589
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°72021965
docmaboul
Posté le 07-12-2024 à 22:28:26  profilanswer
 

Reprise du message précédent :

ptibeur a écrit :

Combien ici ont un AS400 qui survit ou se renouvelle depuis des lustres car "impossible" de migrer les applications qui tournent dessus ? :D


 
Ici aussi mais quel intérêt de vouloir migrer si les applications donnent satisfaction au métier ? (et que le coût du projet serait 50x supérieur à la dîme d'IBM)

mood
Publicité
Posté le 07-12-2024 à 22:28:26  profilanswer
 

n°72022037
gremi
Vieux con des neiges d'antan
Posté le 07-12-2024 à 22:42:38  profilanswer
 

nebulios a écrit :


Je suis toujours épaté par cette dissonance cognitive abyssale dès qu'on parle de vieux softs.
Tu pourrais t'attendre à ce que ce genre de soft, on minimise le risque en maximisant le suivi, les tests, le support etc. et c'est tout le contraire :D
Tu prends n'importe quel exemple concret (une bagnole, un avion, une centrale), là par contre on fait tous les contrôles et la maintenance qu'il faut, "c'est du bon sens" :o


 
Sur les 3 domaines cités la différence c’est que tu as des exigences de sécurité et un régulateur :D
(Et donc pas de régulation -> rien ne se passe)


---------------
In aligot we trust.
n°72022365
nebulios
Posté le 07-12-2024 à 23:51:52  profilanswer
 

gremi a écrit :


 
Sur les 3 domaines cités la différence c’est que tu as des exigences de sécurité et un régulateur :D
(Et donc pas de régulation -> rien ne se passe)


Tu as la même chose sur quelques grands domaines dans l'IT (OIV).
Puis peu de gens ont conservé des smartphone de plus dix ans :o

n°72023420
BMenez
Posté le 08-12-2024 à 10:49:29  profilanswer
 

nebulios a écrit :

Tu prends n'importe quel exemple concret (une bagnole, un avion, une centrale), là par contre on fait tous les contrôles et la maintenance qu'il faut, "c'est du bon sens" :o


 
"qu'il faut" ce serait quoi dans le cas d'un Windows XP Embedded concrètement ?

n°72023605
HumanRAGE
Rage d'être un Humain...LIBRE!
Posté le 08-12-2024 à 11:24:43  profilanswer
 

ptibeur a écrit :

Combien ici ont un AS400 qui survit ou se renouvelle depuis des lustres car "impossible" de migrer les applications qui tournent dessus ? :D


o7


---------------
When I give food to the poor, they call me a saint. When I ask why the poor have no food, they call me a communist. Helder Camara | Telling your employees they're "family" is the corporate equivalent of saying "I love you" to a sex worker.
n°72024121
Gauteng
Posté le 08-12-2024 à 13:15:11  profilanswer
 

nebulios a écrit :


Je suis toujours épaté par cette dissonance cognitive abyssale dès qu'on parle de vieux softs.
Tu pourrais t'attendre à ce que ce genre de soft, on minimise le risque en maximisant le suivi, les tests, le support etc. et c'est tout le contraire :D
Tu prends n'importe quel exemple concret (une bagnole, un avion, une centrale), là par contre on fait tous les contrôles et la maintenance qu'il faut, "c'est du bon sens" :o


 
L'IT, c'est un truc de branleurs. [:hansaplast]  
 

BMenez a écrit :


 
"qu'il faut" ce serait quoi dans le cas d'un Windows XP Embedded concrètement ?


 
Tu MAJ vers un truc supporté. [:glubovore:1]

n°72024155
BMenez
Posté le 08-12-2024 à 13:22:46  profilanswer
 

Gauteng a écrit :

Tu MAJ vers un truc supporté. [:glubovore:1]


 
Bon sang, mais c'est bien sûr ! [:albanel facepalm]

n°72024229
HumanRAGE
Rage d'être un Humain...LIBRE!
Posté le 08-12-2024 à 13:39:14  profilanswer
 

BMenez a écrit :


 
"qu'il faut" ce serait quoi dans le cas d'un Windows XP Embedded concrètement ?


tu vérifies que flash est bien a jour


---------------
When I give food to the poor, they call me a saint. When I ask why the poor have no food, they call me a communist. Helder Camara | Telling your employees they're "family" is the corporate equivalent of saying "I love you" to a sex worker.
n°72053262
jeffk
Fluent in shitposting
Posté le 13-12-2024 à 10:12:36  profilanswer
 

Ya pas un turbo pépin chez Cloudflare ?


---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°72053332
MsieurDams
Livreur de lasagnes en moto
Posté le 13-12-2024 à 10:21:14  profilanswer
 

jeffk a écrit :

Ya pas un turbo pépin chez Cloudflare ?

 

Ça a l'air super lent pour un paquet de sites, ouais.


---------------
moant@hfr. The Captain formerly Static | *Brains, GroJulius, on ne vous oublie pas*
mood
Publicité
Posté le 13-12-2024 à 10:21:14  profilanswer
 

n°72055561
Wolfman
Lobo'tomizado
Posté le 13-12-2024 à 14:15:53  profilanswer
 

Citation :

Cloudflare was affected by a route leak, impacting performance for some customers in Europe. This may have lead to higher latency or timeouts between 08:30 and 09:30 UTC.


 
https://www.cloudflarestatus.com/history

n°72058810
merise2
Posté le 14-12-2024 à 00:41:42  profilanswer
 

MsieurDams a écrit :


 
 [:haha geek] 202* l'année du desktop linux


XaTriX a écrit :


Alors que 2024 est l'année du desktop Linux ? [:elcantara]


DesuetCR_B a écrit :


 
  :jap: C'est une question de besoin.
 
Sur des desktop en entreprise Linux c'est gore, mais j'ai du faire une tête bien pire quand mon stagiaire favori a soumis l'idée de faire tourner Zabbix en docker sur une VM Windows 10  [:somberlain4:4]  


caudacien a écrit :

https://youtu.be/2Mly7AZhpJA?si=nBcCfCyJaoaabDtc
Mon métier relativement pas mal résumé.
 
Allez venez, c'est vraiment cool.


 
https://rehost.diberie.com/Picture/Get/r/335263
https://rehost.diberie.com/Picture/Get/f/335263
 
Gnome spotted? [:rsh:8]
https://rehost.diberie.com/Picture/Get/r/335264
https://rehost.diberie.com/Picture/Get/f/335264
Ça nous dit pas si c'est un nux ou un BSD [:eric_chiotti:5]


Message édité par merise2 le 14-12-2024 à 00:42:09
n°72059027
caudacien
Posté le 14-12-2024 à 08:03:40  profilanswer
 

Un theme linux pour Windows :jap:

 

Mais faut éviter de trop le dire.


---------------
A table: http://www.papillonette.fr et sur facebook
n°72059134
gilou
Modérateur
Modzilla
Posté le 14-12-2024 à 09:09:14  profilanswer
 

caudacien a écrit :

https://youtu.be/2Mly7AZhpJA?si=nBcCfCyJaoaabDtc
Mon métier relativement pas mal résumé.
 
Allez venez, c'est vraiment cool.

In SponsorBlock veritas...
https://rehost.diberie.com/Picture/Get/f/335272
A+,


---------------
There's more than what can be linked! --    Iyashikei Anime Forever!    --  AngularJS c'est un framework d'engulé!  --
n°72059585
caudacien
Posté le 14-12-2024 à 11:03:16  profilanswer
 


[:gingerspirit:3]
C'est balo  [:gingerspirit:3]


Message édité par caudacien le 14-12-2024 à 11:03:30

---------------
A table: http://www.papillonette.fr et sur facebook
n°72059617
gremi
Vieux con des neiges d'antan
Posté le 14-12-2024 à 11:08:47  profilanswer
 

Sponsorisé par Thomson-CSF :jap:


---------------
In aligot we trust.
n°72065654
gilou
Modérateur
Modzilla
Posté le 15-12-2024 à 11:20:54  profilanswer
 

Vu dans la TdM de ce bouquin récent de Antonio Vazquez, PIC-3 Virtualization and Containerization Study Guide Certification Companion for the LPIC-3 305 Exam Volume:

Citation :

Chapter 1: Virtualization Concepts and Theory
Chapter 2: QEMU
Chapter 3: Xen
Chapter 4: libvirt Virtual Machine Management
Chapter 5: Virtual Machine Disk Image Management
Chapter 6: Proxmox and Open vSwitch
Chapter 7: Container Virtualization Concepts
Chapter 8: Linux Containers (LXC)
Chapter 9: Docker
Chapter 10: Container Orchestration Platforms
Chapter 11: podman and Other Container-Related Tools
Chapter 12: Cloud Management Tools
Chapter 13: Packer
Introduction to Packer
Chapter 14: cloud-init
Chapter 15: vagrant


A+,
 


---------------
There's more than what can be linked! --    Iyashikei Anime Forever!    --  AngularJS c'est un framework d'engulé!  --
n°72067073
DrDooM
Posté le 15-12-2024 à 16:44:45  profilanswer
 

J'étais en Alsace ce week-end et j'ai pensé à vous :o
https://pics.fl0w.fr/images/2024/12/15/1000026115.md.jpg


---------------
"By the time I pay my scientist, all the people in my lab, my developers, the lab rats, it's a wash. Well, why you do it then, baby Billy? Well, cause I'm selfless"
n°72067521
true-wiwi
Posté le 15-12-2024 à 18:30:49  profilanswer
 

En l'occurrence en Alsace on paie quasiment un équivalent de ça via l'impôt pour l'église :o


---------------
It's a simple mistake to make, to create love and to fall.
n°72068516
arkrom
note, ca passait c'etait beau
Posté le 15-12-2024 à 21:24:03  profilanswer
 

Je sais pas si c'est pour ici ou pour le topic honte  :(

 

Je viens de me surprendre a regarder une vidéo YT sur mon téléphone alors que j'ai une TV ( avec un ordi au cul) dans mon salon, un setup dual screen sur le bureau, un 24" sur bras dans ma chambre

 

les seuls pièces où j'ai pas un équipement fixe capable de faire tourner un vrai Windows c'est la salle de bain et la cuisine, et encore l'ordi portable est à porté de main  [:cerveau klem]
Pourquoi bordel ... Pourquoi être sur un écran miniature quand j'ai deux pas à faire  :sweat:

 

Soit je suis trop vieux soit je suis devenu un casu
Dans les deux cas ma fin est proche  :O


---------------
I sit, in my desolate room, no lights, no music, Just anger, I've killed everyone, I'm away forever, but I'm feeling better,How do I feel,What do I say,Fuck you, it all goes away,
n°72068625
gilou
Modérateur
Modzilla
Posté le 15-12-2024 à 21:34:08  profilanswer
 

arkrom a écrit :

Soit je suis trop vieux soit je suis devenu un casu

Mais l'un n’empêche pas l'autre! Tu pourrais être un cumulard qui s'ignore.  :D  
A+,


---------------
There's more than what can be linked! --    Iyashikei Anime Forever!    --  AngularJS c'est un framework d'engulé!  --
n°72068730
hfrspacepr​ogram
Posté le 15-12-2024 à 21:49:24  profilanswer
 

Les videos ne sont pas forcement scalables.
Je préfère bien souvent du contenu youtube sur 10° de mon champ de vision sur mon téléphone que sur 60° de mon desktop.  
Bon ok on peut fenêtrer :o

n°72072124
merise2
Posté le 16-12-2024 à 15:39:27  profilanswer
 

Ivres, pendant 18 mois, des soignants discutaient publiquement de leurs patients sur Google Groupes
 
https://next.ink/161630/pendant-18- [...] e-groupes/
 
ptain :sweat:

n°72072459
flash_gord​on
Posté le 16-12-2024 à 16:51:11  profilanswer
 

merise2 a écrit :

Ivres, pendant 18 mois, des soignants discutaient publiquement de leurs patients sur Google Groupes
 
https://next.ink/161630/pendant-18- [...] e-groupes/
 
ptain :sweat:


 
J'en avais parlé dans le topic incultes, no commerciaux n'avaient pas trouvé mieux pendant un moment de faire une carte de tous nos systemes placés en europe, sur un truc de partage de cartes public.


---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
n°72072593
ptibeur
Today you, tomorrow me
Posté le 16-12-2024 à 17:21:04  profilanswer
 

Je me retrouve encore coincé avec une problématique DNS à la con, pour valider un certificat SSL pour un service SaaS [:khamal]

 

Mon nom DNS service.entreprise.com est un CNAME qui pointe sur une instance SaaS toto123.saas.com

 

Pour valider le certificat service.entreprise.com j'ai 2 moyens :
- enregistrement DNS TXT service.entreprise.com : pas possible selon la RFC de faire un TXT s'il y a déjà un CNAME du même nom
- validation par email : si je transforme service.entreprise.com en sous-zone DNS pour y mettre des MX, la RFC dit que je ne peux pas créer de CNAME sur l'apex de la sous-zone service.entreprise.com, j'en avais parlé ici ya pas longtemps

 

J'en parle au fournisseur de certificat, qui me dit que je peux soit supprimer le CNAME temporairement le temps de la validation (vive le downtime), soit voir avec mon fournisseur DNS s'il y a moyen de faire quelque chose (c'est moi le fournisseur DNS de moi-même, donc non mon système suit les RFC :P).

 

Je suis pas doué à me prendre tous les murs possibles, ou bien je suis en train de me rendre compte que les usages d'aujourd'hui de DNS commencent à bien diverger des usages d'origine ?
Vous connaissez d'autres solutions courantes et gérables ? [:agkklr]
L'objectif c'est d'automatiser le renouvellement, ça s'annonce sympa, je ne voyais pas ça comme l'automatisation de fenêtres de maintenances downtime :/

 

J'ai vu que d'autres fournisseurs de certificat permettaient de valider via un fichier (validation HTTP), ou via un autre enregistrement DNS "enfant" de la zone à valider par exemple. Ya d'autres méthodes ?

Message cité 2 fois
Message édité par ptibeur le 16-12-2024 à 17:22:05

---------------
- And what do we do when we're sad ? - Add to cart ! - No !
n°72072667
marcoluni
RAS
Posté le 16-12-2024 à 17:40:10  profilanswer
 

ptibeur a écrit :

Je me retrouve encore coincé avec une problématique DNS à la con, pour valider un certificat SSL pour un service SaaS [:khamal]  
 
Mon nom DNS service.entreprise.com est un CNAME qui pointe sur une instance SaaS toto123.saas.com  
 
Pour valider le certificat service.entreprise.com j'ai 2 moyens :  
- enregistrement DNS TXT service.entreprise.com : pas possible selon la RFC de faire un TXT s'il y a déjà un CNAME du même nom  
- validation par email : si je transforme service.entreprise.com en sous-zone DNS pour y mettre des MX, la RFC dit que je ne peux pas créer de CNAME sur l'apex de la sous-zone service.entreprise.com, j'en avais parlé ici ya pas longtemps  
 
J'en parle au fournisseur de certificat, qui me dit que je peux soit supprimer le CNAME temporairement le temps de la validation (vive le downtime), soit voir avec mon fournisseur DNS s'il y a moyen de faire quelque chose (c'est moi le fournisseur DNS de moi-même, donc non mon système suit les RFC :P).  
 
Je suis pas doué à me prendre tous les murs possibles, ou bien je suis en train de me rendre compte que les usages d'aujourd'hui de DNS commencent à bien diverger des usages d'origine ?  
Vous connaissez d'autres solutions courantes et gérables ? [:agkklr]  
L'objectif c'est d'automatiser le renouvellement, ça s'annonce sympa, je ne voyais pas ça comme l'automatisation de fenêtres de maintenances downtime :/
 
J'ai vu que d'autres fournisseurs de certificat permettaient de valider via un fichier (validation HTTP), ou via un autre enregistrement DNS "enfant" de la zone à valider par exemple. Ya d'autres méthodes ?


 
TXT != CNAME cela ne pose pas de problème a créer un enregistrement de type TXT en plus du CNAME  [:meganne lapin] Enfin cela me choque pas.
 
Sinon t'as pas b'soin d'un certificat dispendieux !
Reverse proxy type haproxy ou nginx ou apache avec gestion letsencrypt sur acl / filtrage.
Renouvellement auto tous les 3 mois basta, tu mets une sonde centreon ou autre quand même on ne sait jamais  :whistle:

n°72072681
cordelius
Disciplus Simplex
Posté le 16-12-2024 à 17:41:57  profilanswer
 

J'ai lu ces 2 posts et je n'ai rien capté  :D


---------------
"On est en 2032, ça donne 2-0-3-2, c'est le 21ème siècle quoi. Et j'ai le regret de vous annoncer que le monde est maintenant peuplé de couilles molles, c'est un remake de la petite maison dans la prairie joué par une bande de pédales en robe longue"
n°72072692
marcoluni
RAS
Posté le 16-12-2024 à 17:44:19  profilanswer
 

cordelius a écrit :

J'ai lu ces 2 posts et je n'ai rien capté  :D

 

bienvenue sur HFR, le vrai   :lol:


Message édité par marcoluni le 16-12-2024 à 17:44:44
n°72072699
nucl3arfl0
Better Call Saul
Posté le 16-12-2024 à 17:46:22  profilanswer
 

Oui aucun  souci d'avoir un record TXT en plus, c'est toujours comme ça que je valide les certificats, y compris chez AWS/GCP.

Message cité 1 fois
Message édité par nucl3arfl0 le 16-12-2024 à 17:46:31
n°72072734
Ivy gu
3 blobcats dans un trenchcoat
Posté le 16-12-2024 à 17:55:52  profilanswer
 

Le service SaaS ne suit pas le CNAME, pendant sa validation ? Je pense que dans l'esprit d'origine de la feature CNAME c'est ce qu'il faudrait faire, et je ne vois pas vraiment de raison de ne pas le faire.
Mais bon c'est sûr que tu peux pas les forcer :/


---------------
Breaking news! The onion bot has correctly predicted the temperature for the 8000th time in a row!
n°72072832
Je@nb
Kindly give dime
Posté le 16-12-2024 à 18:22:42  profilanswer
 

Pk tu dois créer une sous zone pour foutre un MX ?
Mais ça résoud pas le pb que tu as pour un même record un CNAME et soit un MX soit un TXT

n°72072980
Gauteng
Posté le 16-12-2024 à 18:54:16  profilanswer
 

Arrête de réfléchir. Tout monde s'en balec des rfc.

n°72073316
bac a sabl​e
gravier à gauche, gravier à dr
Posté le 16-12-2024 à 19:54:21  profilanswer
 

cordelius a écrit :

J'ai lu ces 2 posts et je n'ai rien capté  :D


Tout pareil  :heink:

n°72073401
Ivy gu
3 blobcats dans un trenchcoat
Posté le 16-12-2024 à 20:11:54  profilanswer
 

Gauteng a écrit :

Arrête de réfléchir. Tout monde s'en balec des rfc.


 
Depuis que je suis tombé sur une organisation qui a refusé nos connexions SMTP parce que le nom/PTR de nos passerelles mails contenait des underscores, j'essaye de rester nuancé dans mon appréciation de ce genre de question (et autant que possible respecter les RFC) [:wade:3]


---------------
Breaking news! The onion bot has correctly predicted the temperature for the 8000th time in a row!
n°72073433
ptibeur
Today you, tomorrow me
Posté le 16-12-2024 à 20:16:16  profilanswer
 

marcoluni a écrit :

 

TXT != CNAME cela ne pose pas de problème a créer un enregistrement de type TXT en plus du CNAME  [:meganne lapin] Enfin cela me choque pas.

 

Sinon t'as pas b'soin d'un certificat dispendieux !
Reverse proxy type haproxy ou nginx ou apache avec gestion letsencrypt sur acl / filtrage.
Renouvellement auto tous les 3 mois basta, tu mets une sonde centreon ou autre quand même on ne sait jamais  :whistle:


J'ai pas compris le début de ta phrase mais oui si les noms sont différents (ce que tu as voulu dire avec != ? ) alors c'est ok. Mais si c'est le même nom, tu peux pas avoir un TXT toto.domain.com avec comme valeur la random value de validation, et en même temps un CNAME toto.domain.com qui pointe sur google.com

 
Citation :


https://www.rfc-editor.org/rfc/rfc1912
Common DNS Operational and Configuration Errors
2.4 CNAME records
A CNAME record is not allowed to coexist with any other data. In other words, if suzy.podunk.xx is an alias for sue.podunk.xx, you can't also have an MX record for suzy.podunk.edu, or an A record, or even a TXT record.

 

Si on prend un service en SaaS c'est aussi pour éviter une dépendance avec un reverse proxy onprem ou n'importe où. Les certificats let's encrypt c'est un looong débat en interne, là c'est pour ma COGIP pas pour un projet perso.

 
cordelius a écrit :

J'ai lu ces 2 posts et je n'ai rien capté  :D


Désolé :whistle: T'imagines la migraine quand tu traines dedans régulièrement ? [:ula] Vivement les vacances que je pense à autre chose :lol:

 
nucl3arfl0 a écrit :

Oui aucun  souci d'avoir un record TXT en plus, c'est toujours comme ça que je valide les certificats, y compris chez AWS/GCP.


Les 2 avec exactement le même nom ?

 
Ivy gu a écrit :

Le service SaaS ne suit pas le CNAME, pendant sa validation ? Je pense que dans l'esprit d'origine de la feature CNAME c'est ce qu'il faudrait faire, et je ne vois pas vraiment de raison de ne pas le faire.
Mais bon c'est sûr que tu peux pas les forcer :/


Je suis pas sûr d'avoir tout compris ton message :( Le fournisseur SaaS n'est pas le même que le fournisseur de certificat, et moi je suis au milieu à gérer la configuration DNS. Ce n'est pas le fournisseur SaaS qui valide, c'est le fournisseur de certificat.
Est-ce qu'il faudrait que je demande au fournisseur SaaS de créer le TXT chez lui pour que le bot de validation de certificat suive le CNAME ? [:transparency] Si lui-même son instance toto123.saas.com c'est un CNAME pour envoyer sur un nom autogénéré AWS je suis pas sorti de l'auberge [:tinostar]

 
Je@nb a écrit :

Pk tu dois créer une sous zone pour foutre un MX ?
Mais ça résoud pas le pb que tu as pour un même record un CNAME et soit un MX soit un TXT


Le but de la validation par email c'est de recevoir et/ou envoyer un email avec une adresse appartenant au domaine en question, pour prouver l'ownership, donc faut que la config mx/spf/jesaispasquoi soit en place pour que le service mail soit fonctionnel, donc il faut une zone pour mettre ces records, donc pas un CNAME qui a le nom de cette zone.

 

EDIT : ah je crois que j'ai compris ta question, tu dis que je pourrais mettre le MX sur la zone parente ? Oui en effet, mais comme tu dis j'ai tjrs le conflit entre le CNAME et n'importe quoi ayant le même nom :jap:

 
Gauteng a écrit :

Arrête de réfléchir. Tout monde s'en balec des rfc.


Ma solution software DNS s'en balec pas malheureusement, donc elle ne me laisse pas créer ce que je veux dans la zone [:tinostar]

Message cité 4 fois
Message édité par ptibeur le 16-12-2024 à 20:21:31

---------------
- And what do we do when we're sad ? - Add to cart ! - No !
n°72073531
cordelius
Disciplus Simplex
Posté le 16-12-2024 à 20:29:58  profilanswer
 


ptibeur a écrit :


Désolé :whistle: T'imagines la migraine quand tu traines dedans régulièrement ? [:ula] Vivement les vacances que je pense à autre chose :lol:  
 


 
Ca montre qu'être "informaticien" aujourd'hui ne veut plus rien dire, il y a tellement de spécialisations... :D


---------------
"On est en 2032, ça donne 2-0-3-2, c'est le 21ème siècle quoi. Et j'ai le regret de vous annoncer que le monde est maintenant peuplé de couilles molles, c'est un remake de la petite maison dans la prairie joué par une bande de pédales en robe longue"
n°72073591
caudacien
Posté le 16-12-2024 à 20:41:17  profilanswer
 

cordelius a écrit :


 
Ca montre qu'être "informaticien" aujourd'hui ne veut plus rien dire, il y a tellement de spécialisations... :D


Ben, ca a pas toujours été plus ou moins le cas?


---------------
A table: http://www.papillonette.fr et sur facebook
n°72073592
Ivy gu
3 blobcats dans un trenchcoat
Posté le 16-12-2024 à 20:41:22  profilanswer
 

ptibeur a écrit :


Je suis pas sûr d'avoir tout compris ton message :( Le fournisseur SaaS n'est pas le même que le fournisseur de certificat, et moi je suis au milieu à gérer la configuration DNS. Ce n'est pas le fournisseur SaaS qui valide, c'est le fournisseur de certificat.
Est-ce qu'il faudrait que je demande au fournisseur SaaS de créer le TXT chez lui pour que le bot de validation de certificat suive le CNAME ? [:transparency] Si lui-même son instance toto123.saas.com c'est un CNAME pour envoyer sur un nom autogénéré AWS je suis pas sorti de l'auberge [:tinostar]

 

Oui dans la logique du CNAME, tous les enregistrements vont sur le nom au bout de la chaîne, comme ça l'info est à un seul endroit et il ne peut pas y avoir de conflit entre des enregistrements contradictoires sur différents maillons de la chaîne. C'est pour ça qu'il est interdit de mettre d'autres enregistrements à côté d'un CNAME.
Maintenant dans ton cas en effet, si tu n'as pas la main sur le domaine au bout, ça va être compliqué :/ Puis bon à tous les coups le validateur est écrit avec le cul et ne suit même pas le CNAME de toute façon [:wade:3]

 

Après le coup de l'enregistrement autogénéré par AWS je dirais que c'est plus une opportunité qu'un problème parce qu'il doit être facile de chopper l'évènement au vol et de déclencher une lambda qui crée le TXT tant convoité, mais on va me traiter de futuriste [:wade:3]


Message édité par Ivy gu le 16-12-2024 à 20:44:40

---------------
Breaking news! The onion bot has correctly predicted the temperature for the 8000th time in a row!
n°72073598
Ivy gu
3 blobcats dans un trenchcoat
Posté le 16-12-2024 à 20:42:16  profilanswer
 

cordelius a écrit :


 
Ca montre qu'être "informaticien" aujourd'hui ne veut plus rien dire, il y a tellement de spécialisations... :D


 
on parle d'une RFC de 1996 là quand même, rien de très moderne [:wade:3]


---------------
Breaking news! The onion bot has correctly predicted the temperature for the 8000th time in a row!
n°72073688
shinkan
Posté le 16-12-2024 à 20:58:09  profilanswer
 

Ivy gu a écrit :

 

Depuis que je suis tombé sur une organisation qui a refusé nos connexions SMTP parce que le nom/PTR de nos passerelles mails contenait des underscores, j'essaye de rester nuancé dans mon appréciation de ce genre de question (et autant que possible respecter les RFC) [:wade:3]

 

C'est beau  :D

 

Le genre de boîte qui doit avoir une belle hygiène informatique  :jap:

n°72073722
marcoluni
RAS
Posté le 16-12-2024 à 21:03:33  profilanswer
 

J'avoue que j'ai jamais été confronté a un tel problème, j'ai la gestion des mes DNS et mes services, alors pour le challenge des certificats, généralement est demandé un enregistrement TXT avec un SELECTOR_RANDOM_ID.mondomaine.tld pour jamais être ennuyé.
 
Vous pouvez pas choisir un autre fournisseur de certificats ?  :??:  
 
C'est comme pour les sélécteurs DKIM, t'évite le générique _domainkey.mail.mondomaine.tld car 100% sur qu'il est déjà utilisé par le premier prestataire de messagerie sur le coup.
 

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  5584  5585  5586  5587  5588  5589

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR