From a5ddecb03d79a332a988f3b0d5c0bb3de1f618ce Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Mon, 30 Jan 2017 11:46:16 +0300 Subject: [PATCH] =?utf8?q?Web=20Key=20Discovery=20=D0=B2=20GnuPG=202.1.18?= =?utf8?q?=20=D1=83=D1=87=D0=B8=D1=82=D1=8B=D0=B2=D0=B0=D0=B5=D1=82=20SRV?= =?utf8?q?=20=D0=B7=D0=B0=D0=BF=D0=B8=D1=81=D1=8C?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://git.gnupg.org/cgi-bin/gitweb.cgi?p=gnupg.git;a=commit;h=88dc3af3d4ae1afe1d5e136bc4c38bc4e7d4cd10 Это очень клёвое изменение позволяющее мне избавиться от двух TLS-сертификатов для каждой WKD-aware записи и иметь корректное HTTP/HTTPS зеркалирование. Раньше чтобы работал WKD для @stargrave.org мне надо было иметь HTTPS сервер на stargrave.org, который перенаправлял на www.stargrave.org, который тоже в свою очередь вынужден быть HTTPS. Но www.* у меня зеркалируются на статических хостингах, где HTTPS нет. То есть я имею два ненужных HTTPS сервер и для одного из них A/AAAA записи которые не все смотрят на HTTPS-aware конечные точки. Теперь у меня честные A/AAAA записи для www.* доменов которые ничего не знают о HTTPS. И отдельный wkd.* домен с HTTPS-only сервером единственным, на который ссылается SRV запись. -- 2.50.0