home.social

#certificates — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #certificates, aggregated by home.social.

  1. PKI in a Nutshell
    A blog by Ronald

    This blog briefly describes theoretically how Public Key Infrastructure (PKI) works. It also introduces the key concepts used in PKI. This is done by describing encryption, decryption, hashing, signing, and authentication using mathematical notations.

    #dev #softwaredevelopment #Security #PKI #PublicKeyInfrastructure #Certificates #PublicKey #PrivateKey #Keystore #Truststore

    jdriven.com/blog/2026/04/PKI-i

  2. PKI in a Nutshell
    A blog by Ronald

    This blog briefly describes theoretically how Public Key Infrastructure (PKI) works. It also introduces the key concepts used in PKI. This is done by describing encryption, decryption, hashing, signing, and authentication using mathematical notations.

    #dev #softwaredevelopment #Security #PKI #PublicKeyInfrastructure #Certificates #PublicKey #PrivateKey #Keystore #Truststore

    jdriven.com/blog/2026/04/PKI-i

  3. PKI in a Nutshell
    A blog by Ronald

    This blog briefly describes theoretically how Public Key Infrastructure (PKI) works. It also introduces the key concepts used in PKI. This is done by describing encryption, decryption, hashing, signing, and authentication using mathematical notations.

    #dev #softwaredevelopment #Security #PKI #PublicKeyInfrastructure #Certificates #PublicKey #PrivateKey #Keystore #Truststore

    jdriven.com/blog/2026/04/PKI-i

  4. PKI in a Nutshell
    A blog by Ronald

    This blog briefly describes theoretically how Public Key Infrastructure (PKI) works. It also introduces the key concepts used in PKI. This is done by describing encryption, decryption, hashing, signing, and authentication using mathematical notations.

    #dev #softwaredevelopment #Security #PKI #PublicKeyInfrastructure #Certificates #PublicKey #PrivateKey #Keystore #Truststore

    jdriven.com/blog/2026/04/PKI-i

  5. PKI in a Nutshell
    A blog by Ronald

    This blog briefly describes theoretically how Public Key Infrastructure (PKI) works. It also introduces the key concepts used in PKI. This is done by describing encryption, decryption, hashing, signing, and authentication using mathematical notations.

    #dev #softwaredevelopment #Security #PKI #PublicKeyInfrastructure #Certificates #PublicKey #PrivateKey #Keystore #Truststore

    jdriven.com/blog/2026/04/PKI-i

  6. Oh, look! The US #military is treating #cybersecurity like it's an optional accessory! 🎖️🔐 Why bother with updated #TLS #certificates when you can just let everyone enjoy a nostalgic trip back to the early 2000s? 🚀💾 "Welcome to #LWC #Communities," where #expired security is the new norm. 🤦‍♂️
    cyber.mil/stigs/downloads #outdated #HackerNews #ngated

  7. Do you hate as much as I do?
    Can't we have public key everywhere? Like in my client?

    Yes we can! Without !

    Because supports not just side , but also the client can be verified.

    My now logs me in without a password :D I just need to possess a valid (unlocked) private key. The secret never crosses the network.

    Next step: make sure the decrypted key is never written to .

  8. Let's Encrypt для внутренних сайтов

    Всем привет! Однажды администратор одного из внутренних сайтов предприятия попросил прописать TXT запись для получения Let's Encrypt сертификата, поскольку сайт не доступен снаружи и, нет возможности настроить проверку HTTP-01 . Через три месяца попросил прописать еще раз, для продления, потом появился второй такой сайт, и, стало очевидно, что процесс пора автоматизировать. Уже перед публикацией нашлась отличная статья с полезными комментариями, автору понадобилась та же проверка DNS-01 и стандарт RFC 2136 для автоматизации выпуска wildcard сертификата Так, что, предлагаю краткую “шпаргалку с заменой по Ctrl+H”, для тех, кто использует сервер DNS сервер bind и хочет делегировать выпуск/проверку Let`s Encrypt сертификатов для внутренних сайтов сторонним подразделениям.

    habr.com/ru/articles/985366/

    #bind #letsencrypt #certificates #named

  9. Let's Encrypt для внутренних сайтов

    Всем привет! Однажды администратор одного из внутренних сайтов предприятия попросил прописать TXT запись для получения Let's Encrypt сертификата, поскольку сайт не доступен снаружи и, нет возможности настроить проверку HTTP-01 . Через три месяца попросил прописать еще раз, для продления, потом появился второй такой сайт, и, стало очевидно, что процесс пора автоматизировать. Уже перед публикацией нашлась отличная статья с полезными комментариями, автору понадобилась та же проверка DNS-01 и стандарт RFC 2136 для автоматизации выпуска wildcard сертификата Так, что, предлагаю краткую “шпаргалку с заменой по Ctrl+H”, для тех, кто использует сервер DNS сервер bind и хочет делегировать выпуск/проверку Let`s Encrypt сертификатов для внутренних сайтов сторонним подразделениям.

    habr.com/ru/articles/985366/

    #bind #letsencrypt #certificates #named

  10. Let's Encrypt для внутренних сайтов

    Всем привет! Однажды администратор одного из внутренних сайтов предприятия попросил прописать TXT запись для получения Let's Encrypt сертификата, поскольку сайт не доступен снаружи и, нет возможности настроить проверку HTTP-01 . Через три месяца попросил прописать еще раз, для продления, потом появился второй такой сайт, и, стало очевидно, что процесс пора автоматизировать. Уже перед публикацией нашлась отличная статья с полезными комментариями, автору понадобилась та же проверка DNS-01 и стандарт RFC 2136 для автоматизации выпуска wildcard сертификата Так, что, предлагаю краткую “шпаргалку с заменой по Ctrl+H”, для тех, кто использует сервер DNS сервер bind и хочет делегировать выпуск/проверку Let`s Encrypt сертификатов для внутренних сайтов сторонним подразделениям.

    habr.com/ru/articles/985366/

    #bind #letsencrypt #certificates #named

  11. Let's Encrypt для внутренних сайтов

    Всем привет! Однажды администратор одного из внутренних сайтов предприятия попросил прописать TXT запись для получения Let's Encrypt сертификата, поскольку сайт не доступен снаружи и, нет возможности настроить проверку HTTP-01 . Через три месяца попросил прописать еще раз, для продления, потом появился второй такой сайт, и, стало очевидно, что процесс пора автоматизировать. Уже перед публикацией нашлась отличная статья с полезными комментариями, автору понадобилась та же проверка DNS-01 и стандарт RFC 2136 для автоматизации выпуска wildcard сертификата Так, что, предлагаю краткую “шпаргалку с заменой по Ctrl+H”, для тех, кто использует сервер DNS сервер bind и хочет делегировать выпуск/проверку Let`s Encrypt сертификатов для внутренних сайтов сторонним подразделениям.

    habr.com/ru/articles/985366/

    #bind #letsencrypt #certificates #named

  12. What a project. Did configure StepCA in my home-lab with a real physical HSM for the CA's private key. Using a SmartcardHSM (smartcard-hsm.com) from CardContact Systems.

    Now I have acme (automated cert provisioning) working internally as long as the HSM is plugged into my server.

    All running in an isolated FreeBSD 15-RELEASE jail (StepCA compiled from source with added PCSC-Lite support and usb device passed through by devfs rules).

    Yay! It works!

    #freebsd #stepca #devops #acme #certificates #tls #smartcard #hsm

  13. Upcoming Changes to Let’s #Encrypt #Certificates - #API Announcements - #LetsEncrypt Community Support

    Let’s Encrypt is introducing several updates to the certificates we issue, including new #rootCertificates , deprecation of #TLS client #authentication , & shortening certificate lifetimes. To help roll out changes gradually, we’re making use of ACME profiles to allow users to have control over when some of these changes take place. For most users, no action required

    community.letsencrypt.org/t/up

  14. 10 Years of Let's Encrypt #Certificates
    letsencrypt.org/2025/12/09/10-

    Mindblowing statistics of this extremely important project, delivering #security and #privacy for billions of people, protecting us from all sorts of attacks.

    Still a shame that even important #infrastructure like that is depending on #corporate #money and not #publicmoney.

    #capitalism #souvereignty #letsencrypt #Internet

  15. 10 Years of Let's Encrypt #Certificates
    letsencrypt.org/2025/12/09/10-

    Mindblowing statistics of this extremely important project, delivering #security and #privacy for billions of people, protecting us from all sorts of attacks.

    Still a shame that even important #infrastructure like that is depending on #corporate #money and not #publicmoney.

    #capitalism #souvereignty #letsencrypt #Internet

  16. 10 Years of Let's Encrypt #Certificates
    letsencrypt.org/2025/12/09/10-

    Mindblowing statistics of this extremely important project, delivering #security and #privacy for billions of people, protecting us from all sorts of attacks.

    Still a shame that even important #infrastructure like that is depending on #corporate #money and not #publicmoney.

    #capitalism #souvereignty #letsencrypt #Internet

  17. 10 Years of Let's Encrypt #Certificates
    letsencrypt.org/2025/12/09/10-

    Mindblowing statistics of this extremely important project, delivering #security and #privacy for billions of people, protecting us from all sorts of attacks.

    Still a shame that even important #infrastructure like that is depending on #corporate #money and not #publicmoney.

    #capitalism #souvereignty #letsencrypt #Internet

  18. 10 Years of Let's Encrypt #Certificates
    letsencrypt.org/2025/12/09/10-

    Mindblowing statistics of this extremely important project, delivering #security and #privacy for billions of people, protecting us from all sorts of attacks.

    Still a shame that even important #infrastructure like that is depending on #corporate #money and not #publicmoney.

    #capitalism #souvereignty #letsencrypt #Internet

  19. Als u twijfelt over de echtheid (authenticiteit) van een website, kunt u meer doen dan het certificaat in uw browser checken (voor zover uw browser dat überhaupt mogelijk maakt). Twee voorbeelden:

    1️⃣ Check het certificaat online. Nb. deze website is soms erg traag of geeft vreemde fourmeldingen door timeouts.

    • Open crt.sh/?a=1

    • Vink aan: "Deduplicate (pre)certificate pairs?"

    • Vink evt. aan: "Exclude expired certificates?"

    • Vul de kale websitenaam in (zonder https:// ervoor en zonder / erachter).

    In het linker plaatje (nepsite) ziet u dat de nepsite 2x een certificaat had met daartussen 3 jaar niets. Rechts de echte site. Daaronder van beide sites de belangrijkste details in het laatste certificaat.

    2️⃣ Check VirusTotal (een website overgenomen door Google die met bijna 100 virusscanners ook websites checkt (voor zover mogelijk).

    • Open virustotal.com

    • Kies voor "URL" als u een link wilt laten checken, of "SEARCH" als u een websitenaam wilt invoeren (en bestaande resultaten wilt bekijken).

    Bijv. in virustotal.com/gui/domain/mijn ziet u dat momenteel 5 (van 95!) virusscanners kwaad zien in de nepsite, en twee aanvullende "suspicious" melden.

    #DV #DomainValidated #Certificates #VirusTotal #crt_sh #EV #ExtendedValidation #OV #OrganizationValidated

  20. @letsencrypt any more news on when the short lived profile (and IP address SAN entries) will go live on production?

    Or if I can get added to the test group?

    #X509 #LetsEncrypt #certificates

  21. There are growing challenges in managing cryptographic assets while preparing for the emerging risks of quantum computing.
    Pradeep, Parameshwaran, STSM , Chief Architect , #Security and Compliance on #IBMZ and #LinuxONE will talk on how we can provide a centralized approach to discovering, classifying, and managing cryptographic keys and #certificates across applications and systems, ensuring visibility and #compliance. This session will focus on partner point of view on #Quantum Safe #cryptography , followed by details on IBM Quatum Safe Explorer product and #IBM zCDI product.

    Register here:
    events.teams.microsoft.com/eve

  22. Certbot only got a PR to enable IP address support with LetsEncrypt today.

    Does anybody know of a ACME client that has support?

    I want to test some things (both with LetsEncrypt and my local SmallStep CA)

    github.com/certbot/certbot/pul

    #ACME #certificates #CertBot #X509

  23. That will be a no.

    Which is a shame as I want to use SNI in the back end but also make use of AWS issued certificates and the NLB TLS integration since there is no easy way to get a cert from the AWS Certificate Manager to a EKS Secret

    #AWS #TLS #Certificates #SNI

  24. That will be a no.

    Which is a shame as I want to use SNI in the back end but also make use of AWS issued certificates and the NLB TLS integration since there is no easy way to get a cert from the AWS Certificate Manager to a EKS Secret

    #AWS #TLS #Certificates #SNI

  25. Testing a theory on AWS, does a NLB terminating TLS forward the SNI header if the backend is also TLS?

    Will know once AWS has finished pulling my test container.

    #AWS #TLS #Certificates #SNI