#smallstep — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #smallstep, aggregated by home.social.
-
@monotux thanks for the tip 🙂 (or: reminder... IIRC I stumbled upon #smallstep after reading @jwildeboer writing about step-ca and forgot to test it).
For the Molecule Continuous Integration embedded in my #Ansible #acmesh collection, pebble was/is charming as it is *really really really* simple to setup and small.
But I will consider replacing #pebble with smallstep, as it would let me gain Smallstep experience that I could potentially reuse for other (production) use cases.
-
@monotux thanks for the tip 🙂 (or: reminder... IIRC I stumbled upon #smallstep after reading @jwildeboer writing about step-ca and forgot to test it).
For the Molecule Continuous Integration embedded in my #Ansible #acmesh collection, pebble was/is charming as it is *really really really* simple to setup and small.
But I will consider replacing #pebble with smallstep, as it would let me gain Smallstep experience that I could potentially reuse for other (production) use cases.
-
@monotux thanks for the tip 🙂 (or: reminder... IIRC I stumbled upon #smallstep after reading @jwildeboer writing about step-ca and forgot to test it).
For the Molecule Continuous Integration embedded in my #Ansible #acmesh collection, pebble was/is charming as it is *really really really* simple to setup and small.
But I will consider replacing #pebble with smallstep, as it would let me gain Smallstep experience that I could potentially reuse for other (production) use cases.
-
Small actions done daily don’t stay small.
They compound.
And one day, they change everything. 🚀#compounding #consistency #smallsteps #bigresults #smallstep #results #1percent #atomichabits #growthmindset #longtermthinking #successhabits
-
Собственный центр сертификации под Linux
Для тестирования, разработки и внутреннего использования часто используются самозаверенные (самоподписанные) сертификаты . Технически такой сертификат ничем не отличается от публичного, только вместо передачи на подпись в удостоверяющий центр (УЦ) пользователь создаёт свою собственную подпись. Под Linux мы можем сгенерировать сертификат командой mkcert или OpenSSL. Единственная проблема в том, что браузер не доверяет такому сертификату, поскольку он не подписан доверенным УЦ. Поэтому нужно ещё запустить и настроить собственный УЦ, который подписывает наши сертификаты — и добавить этот УЦ в список доверенных центров сертификации УЦ (или браузера).
https://habr.com/ru/companies/globalsign/articles/986352/
#TLS #сертификаты #УЦ #удостоверяющий_центр #Smallstep #XCA #самозаверенный_сертификат #самоподписанный_сертфикат #localhost #mkcert
-
Собственный центр сертификации под Linux
Для тестирования, разработки и внутреннего использования часто используются самозаверенные (самоподписанные) сертификаты . Технически такой сертификат ничем не отличается от публичного, только вместо передачи на подпись в удостоверяющий центр (УЦ) пользователь создаёт свою собственную подпись. Под Linux мы можем сгенерировать сертификат командой mkcert или OpenSSL. Единственная проблема в том, что браузер не доверяет такому сертификату, поскольку он не подписан доверенным УЦ. Поэтому нужно ещё запустить и настроить собственный УЦ, который подписывает наши сертификаты — и добавить этот УЦ в список доверенных центров сертификации УЦ (или браузера).
https://habr.com/ru/companies/globalsign/articles/986352/
#TLS #сертификаты #УЦ #удостоверяющий_центр #Smallstep #XCA #самозаверенный_сертификат #самоподписанный_сертфикат #localhost #mkcert
-
Собственный центр сертификации под Linux
Для тестирования, разработки и внутреннего использования часто используются самозаверенные (самоподписанные) сертификаты . Технически такой сертификат ничем не отличается от публичного, только вместо передачи на подпись в удостоверяющий центр (УЦ) пользователь создаёт свою собственную подпись. Под Linux мы можем сгенерировать сертификат командой mkcert или OpenSSL. Единственная проблема в том, что браузер не доверяет такому сертификату, поскольку он не подписан доверенным УЦ. Поэтому нужно ещё запустить и настроить собственный УЦ, который подписывает наши сертификаты — и добавить этот УЦ в список доверенных центров сертификации УЦ (или браузера).
https://habr.com/ru/companies/globalsign/articles/986352/
#TLS #сертификаты #УЦ #удостоверяющий_центр #Smallstep #XCA #самозаверенный_сертификат #самоподписанный_сертфикат #localhost #mkcert
-
Собственный центр сертификации под Linux
Для тестирования, разработки и внутреннего использования часто используются самозаверенные (самоподписанные) сертификаты . Технически такой сертификат ничем не отличается от публичного, только вместо передачи на подпись в удостоверяющий центр (УЦ) пользователь создаёт свою собственную подпись. Под Linux мы можем сгенерировать сертификат командой mkcert или OpenSSL. Единственная проблема в том, что браузер не доверяет такому сертификату, поскольку он не подписан доверенным УЦ. Поэтому нужно ещё запустить и настроить собственный УЦ, который подписывает наши сертификаты — и добавить этот УЦ в список доверенных центров сертификации УЦ (или браузера).
https://habr.com/ru/companies/globalsign/articles/986352/
#TLS #сертификаты #УЦ #удостоверяющий_центр #Smallstep #XCA #самозаверенный_сертификат #самоподписанный_сертфикат #localhost #mkcert
-
From Small Steps to Big Growth —
Promote Your Biz the Smart Way
Learn About Lead Magnethttps://www.promotebiz.in/2025/11/how-to-create-lead-magnet-that-converts.html
#promotebiz
#leadmagnet #leadmagnettips #LeadMagnetStrategy #smallsteps #smallstep #smartway #growth #biz #biggrowth #thesmartway #smart #lead -
Fixed the issue with #wireguard. It was a kernel issue wherein I hadn't rebooted my PC after updating. I am sorry #ipfire for suspecting you.
I am trying to setup my private #CA. Currently trying manually via #openssl and via #smallstep. Will update further.
-
Improving the world, one PR at a time: https://github.com/smallstep/crypto/pull/811
The next release of #smallstep step-ca will accept the old name "nonRepudiation" in the X.509v3 keyUsage extension as a UX improvement for users coming from, e.g., #OpenSSL.
Inspired by @jwildeboer: https://social.wildeboer.net/@jwildeboer/114964280013823176
This stuff is hard enough without such pitfalls, no need to make it more complicated by green bikesheds, er, naming discussions. -
If you are into #selfhosted infrastructure, I have a new #kubernetes #cert-manager webhook for you:
The Canonical #MAAS webhook allows you to use your internal MAAS API along with an e.g. a #smallstep CA with the ACME provisioner enabled.
https://github.com/kogito-ops/cert-manager-webhook-maas
If you wanted this too, give it a try, leave some feedback. 👋
-
Vielleicht interessant für manche #homeserver Besitzer:innen, die ihre Systeme nur in ihrem - vom Internet "isolierten" -Heimnetz nutzen, aber trotzdem nicht auf SSL verzichten möchten:
Mit #smallstep lässt sich innerhalb von Minuten eine eigene CA aufsetzen.
-
And, after some hard work, and a few struggles with #Docker, #DNS and #Firewall rules, I finally have been able to install #StepCA from #SmallStep on my #HomeLab, so now I have a nice private #CertificateAuthority with which I can use #Certbot to manage my service certificates in a #LetsEncrypt style. Took a lot of notes. Blog post will come eventually! (too tired right now)
https://smallstep.com/docs/step-ca/ -
https://kilabit.info/journal/2023/research_ssh_with_2fa/
In this journal, we review several options to manage #SSH authorization beyond using public keys, possibly also enabling 2FA, using Time-Based One-Time Password (TOTP). Some of the alternatives that we will review are Google Cloud OS Login, #Smallstep, #Teleport, and google-authenticator-libpam.
-
On #repatriation - #Rohingyas have #MixedOpinions from #distrust of #Junta & #fear of #persecution still in their mind. The #PilotProject is that #SmallStep that needs to be taken.
On the other hand, #deadline for #Myanmar #counterargument in the Rohingya #genocide case at the #InternationalCourt of #Justice (#ICJ ) has been set for April 24 this year. To some experts, the sudden repatriation plan has #connection w/the #GenocideCasehttps://thegeopolitics.com/will-the-junta-come-out-from-their-cocoon-to-accept-rohingyas
-
Is it possible to install a client TLS client certificate on an iPhone running iOS 16?
I'm trying to do it but can't get it to show the certificate as verified (even though the Root and Intermediate CAs are both installed, verified and fully trusted).
Really want to leverage mTLS. I've had it working on an iPhone before (a couple of years ago, I think), but not sure if it's possible any longer.
#tls #https #smallstep #stepca #mtls #https #iphone #ios #apple #infosec
-
Nice, #pihole is working flawlessly again including a fresh issued certificate from my recreated #smallstep #ca after I've ruined it successfully yesterday trying to post-init ssh. :blobcatgiggle:
-
There are only two #webservices without #ssl remaining, which I'll switch too. #pihole, my #nas and #opnsense is serving their pages using ssl already. #smallstep #pki #ca #certificateauthority #selfhosting #docker
-
#opnsense is the first #certificate holder of my new #smallstep #ca The #docker setup wasn't quite intuitive and I struggled from one issue to another but it works nicely now.
-
The next addition for my #homelab will be a #selfhosted #docker #ca. I'll use #smallstep.
:ablobcatwink: -
On #repatriation - #Rohingyas have #MixedOpinions from #distrust of #Junta & #fear of #persecution still in their mind. The #PilotProject is that #SmallStep that needs to be taken.
On the other hand, #deadline for #Myanmar #counterargument in the Rohingya #genocide case at the #InternationalCourt of #Justice (#ICJ ) has been set for April 24 this year. To some experts, the sudden repatriation plan has #connection w/the #GenocideCasehttps://thegeopolitics.com/will-the-junta-come-out-from-their-cocoon-to-accept-rohingyas
-
On #repatriation - #Rohingyas have #MixedOpinions from #distrust of #Junta & #fear of #persecution still in their mind. The #PilotProject is that #SmallStep that needs to be taken.
On the other hand, #deadline for #Myanmar #counterargument in the Rohingya #genocide case at the #InternationalCourt of #Justice (#ICJ ) has been set for April 24 this year. To some experts, the sudden repatriation plan has #connection w/the #GenocideCasehttps://thegeopolitics.com/will-the-junta-come-out-from-their-cocoon-to-accept-rohingyas
-
On #repatriation - #Rohingyas have #MixedOpinions from #distrust of #Junta & #fear of #persecution still in their mind. The #PilotProject is that #SmallStep that needs to be taken.
On the other hand, #deadline for #Myanmar #counterargument in the Rohingya #genocide case at the #InternationalCourt of #Justice (#ICJ ) has been set for April 24 this year. To some experts, the sudden repatriation plan has #connection w/the #GenocideCasehttps://thegeopolitics.com/will-the-junta-come-out-from-their-cocoon-to-accept-rohingyas