Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1204 connectés 

 


Vot' poste actuel
Sondage à 2 choix possibles.




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  155  156  157  158  159  160
Page Suivante
Auteur Sujet :

• Administrateur Systèmes linux/unix & Réseaux •

n°180712
XaTriX
Posté le 09-10-2024 à 22:48:27  profilanswer
 

Reprise du message précédent :
tu bosses chez 0tc0puce ? :o

 

ah moi les déplacements ça me dérange pas, par contre faut payer le billet de train et l'hotel :o

Message cité 1 fois
Message édité par XaTriX le 09-10-2024 à 22:48:37

---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
mood
Publicité
Posté le 09-10-2024 à 22:48:27  profilanswer
 

n°180713
dims
if it ain't brocken, mod it !
Posté le 09-10-2024 à 22:49:57  profilanswer
 

XaTriX a écrit :

tu bosses chez 0tc0puce ? :o


non
 

XaTriX a écrit :


ah moi les déplacements ça me dérange pas, par contre faut payer le billet de train et l'hotel :o


pour ton cas, c'est mort !


Message édité par dims le 09-10-2024 à 22:50:31
n°180714
XaTriX
Posté le 09-10-2024 à 22:52:28  profilanswer
 

maintenant je comprends la discrimination en fonction de son origine :o
 
Du coup je check un peu les boîtes en polonie, je me demande si ça se passe mieux que dans les cogip FR :D


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°180732
Fredouye
Shivers !
Posté le 16-10-2024 à 18:19:27  profilanswer
 

https://www.reddit.com/r/sysadmin/c [...] own_dates/
 

Citation :

SSL certificate lifetimes are going down.
 
CA/B Forum ballot proposed by Apple: https://github.com/cabforum/servercert/pull/553
 
200 days after September 2025
100 days after September 2026
45 days after April 2027
 
Domain-verification reuse is reduced too, of course - and pushed down to 10 days after September 2027.


 
Ceux qui n’automatisent pas vont pleurer :o


---------------
Le dernier arrivé est fan de Phil Collins
n°180733
XaTriX
Posté le 16-10-2024 à 18:20:49  profilanswer
 

wtf :D


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°180734
3point14
Posté le 16-10-2024 à 19:54:21  profilanswer
 

Sa va être amusant les échanges serveur à serveur avec double authentication via la chaîne de certification complète. Un incident de production tous les 45 jours parce qu'un admin oublie commander un certificat :pt1cable:

n°180735
nucl3arfl0
Better Call Saul
Posté le 16-10-2024 à 19:59:48  profilanswer
 

Moi je pense surtout à la signature électronique et ceux qui ont des clés usb.

n°180736
Iv4ndi
Posté le 16-10-2024 à 20:03:21  profilanswer
 

nucl3arfl0 a écrit :

Moi je pense surtout à la signature électronique et ceux qui ont des clés usb.


 [:darksamus]

n°180737
nucl3arfl0
Better Call Saul
Posté le 16-10-2024 à 20:52:09  profilanswer
 


Il existe des fournisseurs de certificats qui te fournissent une clé USB avec ton propre certificat (signé par l'autorité de certificat).
Tu utilises cette clé pour signer des documents électroniques (ça demande un pin code).

 

Le processus pour en avoir une est complément pété, d'une lourdeur administrative digne d'un laisser-passer A38, donc changer tous les 45j, par personne (notamment dans une entreprise), je rigole.

Message cité 1 fois
Message édité par nucl3arfl0 le 16-10-2024 à 20:53:00
n°180739
doum
Mentalita nissarda
Posté le 16-10-2024 à 21:49:44  profilanswer
 

ils ont fumé la moquette ou quoi ?  
 
45j :lol:
 
c'est quoi le but ? a part faire chier ?

mood
Publicité
Posté le 16-10-2024 à 21:49:44  profilanswer
 

n°180740
Fredouye
Shivers !
Posté le 16-10-2024 à 22:22:20  profilanswer
 

nucl3arfl0 a écrit :

Il existe des fournisseurs de certificats qui te fournissent une clé USB avec ton propre certificat (signé par l'autorité de certificat).
Tu utilises cette clé pour signer des documents électroniques (ça demande un pin code).

 

Le processus pour en avoir une est complément pété, d'une lourdeur administrative digne d'un laisser-passer A38, donc changer tous les 45j, par personne (notamment dans une entreprise), je rigole.


Là ça parle de certificats TLS pour des serveurs web, ce dont s'occupe le forum CA/Browser...
Et encore, ça concerne j'imagine que les certificats publics, avec une PKI interne tu gères un peu comme tu veux (on a des PKI internes à droite à gauche, avec des certificats valables 2/3 ans encore).

 

Idem pour les certificats sur des clés en mode PIV, j'en ai pour des clients au boulot, je pense pas que ça soit concerné par ce qu'Apple / Google veulent imposer.

 
doum a écrit :

ils ont fumé la moquette ou quoi ?

 

45j :lol:

 

c'est quoi le but ? a part faire chier ?


Forcer les gens à automatiser :o


Message édité par Fredouye le 16-10-2024 à 22:22:42

---------------
Le dernier arrivé est fan de Phil Collins
n°180741
Ivy gu
3 blobcats dans un trenchcoat
Posté le 16-10-2024 à 22:25:08  profilanswer
 

doum a écrit :

ils ont fumé la moquette ou quoi ?

 

45j :lol:

 

c'est quoi le but ? a part faire chier ?

 

c'est pour pas trop avoir à s'emmerder à gérer les révocations, non ?

 

puis une fois que c'est automatisé, que les certifs soient valides 1 ans ou 1 mois ne change pas grand chose.

Message cité 2 fois
Message édité par Ivy gu le 16-10-2024 à 22:25:44

---------------
Our reports showed a massive anomaly in the timespace continuum. Timelines jumping left and right, stopping and starting...
n°180742
Fredouye
Shivers !
Posté le 16-10-2024 à 22:26:47  profilanswer
 

Lors du passage de 825 à 398 jours (en 2020), Mozilla expliquait ceci : https://blog.mozilla.org/security/2 [...] -398-days/
 

Citation :

1. Agility
2. Limit exposure to compromise
3. TLS Certificates Outliving Domain Ownership


---------------
Le dernier arrivé est fan de Phil Collins
n°180743
Fredouye
Shivers !
Posté le 16-10-2024 à 22:28:36  profilanswer
 

Ivy gu a écrit :

c'est pour pas trop avoir à s'emmerder à gérer les révocations, non ?

 

puis une fois que c'est automatisé, que les certifs soient valides 1 ans ou 1 mois ne change pas grand chose.


C'est "simple" à automatiser pour 90% des trucs (un serveur web, du WinRM, un iDRAC, etc.)... mais quand tu as des appliances / applis toutes pourries où faut te connecter à une GUI, générer un CSR, puis sortir le certificat de ta PKI, tu peux y passer un temps fou.

Message cité 1 fois
Message édité par Fredouye le 16-10-2024 à 22:35:49

---------------
Le dernier arrivé est fan de Phil Collins
n°180744
XaTriX
Posté le 16-10-2024 à 22:30:33  profilanswer
 

chrome headless/selenium je sais pas quoi :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°180745
ptibeur
Today you, tomorrow me
Posté le 17-10-2024 à 00:08:36  profilanswer
 

Ivy gu a écrit :


 
c'est pour pas trop avoir à s'emmerder à gérer les révocations, non ?
 
puis une fois que c'est automatisé, que les certifs soient valides 1 ans ou 1 mois ne change pas grand chose.


On fait comment pour automatiser la signature papier par 2 membres présents sur le registre du commerce + photocopie datée de la pièce d'identité de chacun ? [:autobot]  
Mon fournisseur demande ce genre de documents pour générer un certificat EV, je vois mal les VIP se prêter à l'exercice tous les 45 jours [:tinostar] [:janfy]

Message cité 1 fois
Message édité par ptibeur le 17-10-2024 à 00:09:39

---------------
- And what do we do when we're sad ? - Add to cart ! - No !
n°180746
Ivy gu
3 blobcats dans un trenchcoat
Posté le 17-10-2024 à 02:07:34  profilanswer
 

Fredouye a écrit :


C'est "simple" à automatiser pour 90% des trucs (un serveur web, du WinRM, un iDRAC, etc.)... mais quand tu as des appliances / applis toutes pourries où faut te connecter à une GUI, générer un CSR, puis sortir le certificat de ta PKI, tu peux y passer un temps fou.


 
mais ça c'est des usages internes non ? Tu fais bien ce que tu veux...


---------------
Our reports showed a massive anomaly in the timespace continuum. Timelines jumping left and right, stopping and starting...
n°180747
Ivy gu
3 blobcats dans un trenchcoat
Posté le 17-10-2024 à 02:09:39  profilanswer
 

ptibeur a écrit :


On fait comment pour automatiser la signature papier par 2 membres présents sur le registre du commerce + photocopie datée de la pièce d'identité de chacun ? [:autobot]  
Mon fournisseur demande ce genre de documents pour générer un certificat EV, je vois mal les VIP se prêter à l'exercice tous les 45 jours [:tinostar] [:janfy]


 
Te plains pas, c'est eux qui vont bosser pour une fois [:wade:3] (ou se demander s'il n'y aurait pas une autre solution)


---------------
Our reports showed a massive anomaly in the timespace continuum. Timelines jumping left and right, stopping and starting...
n°180750
XaTriX
Posté le 18-10-2024 à 18:56:25  profilanswer
 

Comment vous gérer vos compose en fonction des environnement ?
 
On pourrait dire que passer une env var pour définir l'environnement devrait suffire mais en fonction de dev/staging/prod certaines choses peuvent changer, comme la compilation au lieu du hot reloading sur dev.
 
Du coup si on veut séparer ça soit on fait un compose par environnement (ou au moins un nombre déterminé par un discriminant) soit on fait un compose mais on appelle que le service voulu quand on le monte.
 
J'arrive pas trop à me décider


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°180751
3point14
Posté le 18-10-2024 à 19:57:19  profilanswer
 

Un fichier  . env qui contient toutes infos paramétrable dans le docker-compose

n°180752
XaTriX
Posté le 18-10-2024 à 20:02:06  profilanswer
 

qué


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°180754
Fredouye
Shivers !
Posté le 20-10-2024 à 18:49:56  profilanswer
 

Selon les cas, je me sers des fichiers .env ou (le plus souvent) des fichiers d'override : https://docs.docker.com/compose/how [...] les/merge/


---------------
Le dernier arrivé est fan de Phil Collins
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  155  156  157  158  159  160
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Quel adresse pour routeur cisco? 2 réseaux différents2 Livebox ( 2 reseaux) pour 1 imprimante
HPE IMC Monitoring Linux distrib2 cartes réseaux sur 1 PC connecté à 2 accès
Serveur Squid pour 5 réseaux (5 modems)Limitation droits utilisateurs AD/Linux
Logiciel opensource schémas réseauxMigrer bases SQL de xampp Windows vers serveur Linux
[Reseaux d'entreprise] Obtenir la WIFI pour utiliser tablettesdeux reseaux wifi avec une livebox
Plus de sujets relatifs à : • Administrateur Systèmes linux/unix & Réseaux •


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)