Lien Réduction de la durée maximale de validité des certificats de 398 à 47 jours approuvée

Lien Installer un certificat Let's Encrypt pour un serveur Apache perso avec adresse No-IP

Journal Let's Encrypt arrête l'envoi des mails prévenant de l'expiration des certificats
Bonjour Nal,
Hier soir, j'ai reçu un courriel de la part de Let's Encrypt indiquant la fin de l'envoi des courriels prévenant de l'expiration prochaine des certificats (certificate expiration notification emails). Ce matin, je suis surpris de n'en trouver aucune mention dans mes feeds. Serais-je le dernier à n'avoir pas totalement automatisé le renouvellement de mes certificats et à encore compter dessus ? Ou le premier à relever mes mails ?
Oui je l'avoue, je compte encore dessus (…)
📰 Revue de presse — septembre 2024
La période estivale se termine et la rentrée se profile. Et avec elle une nouvelle fournée de vos magazines préférés. Voici donc un petit panorama, forcément subjectif et parti{e,a}l, de la presse papier sortie récemment.
Les nouveautés de septembre 2024 :
- GNU/Linux Magazine France no 271 dialogue avec Peter pour programmer un VPN basique, décortique un texte chiffré d’Edgar Poe. Et le rédac-chef s’interroge sur les installateurs graphiques ;
- Linux Pratique no 145 vous facilite la mise en œuvre de Let’s Encrypt via un guide pas à pas et fait le point sur les techniques d’ingénierie sociale ;
- MISC magazine no 135 s’intéresse à la sécurité des hyperviseurs, plus particulièrement du point de vue d’un attaquant qui cherche à s’échapper d’une machine virtuelle compromise pour prendre le contrôle du système hôte ;
- Hackable no 56 s’intéresse de près au Raspberry Pi Pico, pour la création de périphériques USB ou la mise en œuvre d’une passkey.
Sinon, quelqu’un aurait-il des nouvelles de Planète Linux et MagPi ? Pas de nouveau numéro depuis avril dernier…
Journal Fin d’OCSP chez Let’s Encrypt : quid ?
Récemment, Let’s Encrypt a annoncé leur intention d’arrêter prochainement leur service OCSP, et cette annonce a été partagée sous la forme d’un lien sur LinuxFr.
Cette annonce mérite démystifications, explications et est l’occasion de parler un peu de ces concepts, en particulier pour celles et ceux qui ne seraient pas familiers avec OCSP ou même comment toute cette infrastructure de confiance fonctionne. Je l’avais un peu fait dans un commentaire complètement buggué, et on m’a suggéré d’en (…)
Lien Let's Encrypt ne proposera plus OCSP pour des raisons de privacité

Lien Interception de traffic sur les serveurs jabber.ru xmpp.ru

Journal Peter Eckersley bronsonisé

Un chic type vient de nous quitter, voici un extrait, traduit de sa web-bio
Peter a également cofondé ou [co]-créé de nombreux projets ayant un impact sur la vie privée et la cybersécurité, notamment Let's Encrypt, Certbot, Privacy Badger, HTTPS Everywhere, Panopticlick ; pendant la pandémie de COVID-19, il a réuni le groupe stop-covid.tech, conseillant de nombreux groupes travaillant sur la recherche de contacts numériques préservant la vie privée et la notification d'exposition, et contribuant à plusieurs plans stratégiques pour (…)
Forum Programmation.autre pb avec letsencrypt et docker
bonjour
je me remet a nextcloud avec un petit lenovo (amd64) à la place d'un RPI, j'aimerais l'utiliser avec docker pour simplifier les choses. la je bloque depuis quelques temps.
du coup j'arrive très bien à lancer un container avec nextcloud, un autre avec mariadb, je pense avoir compris les montages local pour garder des fichier hors du container.
du coup je me dis qu'avec un certificat letsencrypt ce serais parfait, il y pleiiin de tuto pour le faire complétement (…)
Lien acme.sh will change default CA to ZeroSSL on August-1st 2021
Lien Let's Encrypt: certificate lifetimes 90 days plus one second
Journal Auto-hébergement sous OpenBSD

Bon, tu as lu le titre, tu te doutes que je ne suis pas là pour te parler de mes protèges préservatifs cousus maison. Je te réserve ça pour un prochain journal.
Aujourd'hui, je vais te résumer mon installation d'OpenBSD sur un netbook pour faire tourner mon blog et une instance FreshRSS.
Fluff
Cela fait un moment que Solène, développeuse OpenBSD me parle de ce système. Je n'y ai jamais trop prêté attention. Voyez-vous, elle et moi n'avons (…)
Journal Android < 7.1 va refuser les connections TLS certifiées par Let's Encrypt

Hello,
En novembre dernier, Let's Encrypt a annoncé que ~ 33,4% utilisateurs d'Android (ceux dont la version Android est plus vieille que la 7.1.1) ne pourront plus se connecter aux sites webs et ressources Internet certifiées par leurs certificats.
En effet, ils ont noté à juste titre que le certificat racine DST Root X3
d'IdenTrust va expirer en septembre 2021.
Or, c'est ce certificat racine qui est utilisé pour signer le certificat intermédiaire Let's Encrypt Authority X3
de Let's (…)
Lien Mozilla Punts Servo Web Engine Development To The Linux Foundation - phoronix
