Use a public key for the main webserver's TLSA record.
[zones] / distorted.lisp
index 0277696..da00125 100644 (file)
   ((git www mail) (colo :svc stratocaster.colo :sshfp "stratocaster")
                  (jump :svc stratocaster.jump :sshfp "stratocaster"))
   ((www @) :tlsa (:https (:service-certificate-constraint
-                         :certificate :sha-256 #p"http-server-www#1")))
+                         :public-key :sha-256 #p"https-stratocaster")))
   ((git mail) :tlsa (:https #1=(:trust-anchor-assertion
                                :certificate :sha-256 #p"distorted-ca")))
   (www-cache :tlsa (3127 #1#))