Hardware Ouais mais l'extension TLSA validator a une sorte de cache (si tu utilises ça). Suis l'article sur mon blog à la lettre et ça marchera.
Déjà si j'augmentais la version de la zone (j'ai oublié de la changer), ça serait plus simple
TTL changé
Par contre, est-ce que tu as un lien qui explique la différence entre 0 et 1 sur DANE ? Parce que Aeris me conseillait le 1 pour ne valider que la clé du certificat et non tout le certificat (histoire de ne pas avoir à changer l'enregistrement à chaque mise à jour des certificats)
(Sinon bah il reste 580 secondes avant d'avoir clean le cache de la zone (sur 3 requêtes j'ai trois réponses différentes... J'suis doué pour casser des trucs x) )
Merci encore pour ta patience 🙂