Générer un enregistrement TLSA pour DANE

Faites défiler la page vers le bas pour utiliser ce service !

Enregistrements des options TLSA

Confirmez le service :

Le nom de domaine sera restitué à-partir de votre certificat !

Utilisation : Explications

 

  • PKIX-TA : est la contrainte sur l'AC
  • PKIX-EE : est la contrainte sur le certificat
  • DANE-TA : assure que l'AC soit conforme, au niveau du DNS
  • DANE-EE : assure la conformité du certificat de votre service, par votre DNS
Explications

 

  • CERT : utilise le certificat complet
  • SPKI : utilise la clé publique liée au certificat
Correspondance : Explications

 

  • FULL : n'utilise pas de hash
  • SHA256 : utilise un hash basé sur l'algo SHA256
  • SHA512 : utilise un hash basé sur l'algo SHA512
Entrez votre certificat x509 :