| ▲ | cyberax 4 hours ago | |||||||||||||||||||||||||||||||||||||||||||
Sure. It's yet another advantage of doing True DANE. But it still requires DNS to be reliable for the certificate issuance to work, there's no way around it. So why not cut out the middleman? (And the answer right now is "legacy compatibility") | ||||||||||||||||||||||||||||||||||||||||||||
| ▲ | tptacek 4 hours ago | parent [-] | |||||||||||||||||||||||||||||||||||||||||||
I mean, the reason not to do DANE is that nobody will DNSSEC-sign, because DNSSEC signing is dangerous. | ||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||