Hello,

> Après le mieux c'est de préparer ta migration au niveau dns aussi en mettant 
> un TTL le plus bas possible sur ton gestionnaire dns (60 secondes c'est 
> accepté par tous les recursifs mais certains registrar forcent du 300 ou 600) 
> uniquement sur les enregistrements qui en ont besoin, en gros le www, pas sur 
> la zone en 
> global.

Oui, excellente idée, je viens de mettre 600. Faut pas déconner, je ne m’occupe 
pas de TF1 :p

> Sinon si le certificat utilisé actuellement est un multi domaine en toute 
> logique il ne peut pas te le donner sinon tu auras un certificat qui répond 
> sur des urls qui ne t'appartiennent pas et donc possibilité de faire du MITM.

Je comprends.

Mais inversement, comment être sûr que l’ancien hébergeur ne conserve pas un 
certificat valide pour une URL dont il ne s’occupe plus ?

V.

_______________________________________________
Liste de diffusion du FRsAG
http://www.frsag.org/

Répondre à