home.social

#stepca — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #stepca, aggregated by home.social.

  1. Been a while since I blogged, so it's time for the latest installment in "Edd massively over-complicates things with SSH certificates" This time, a post about how I got rid of the need to create a new sub account on my #Hetzner Storage Box every time I wanted to create a new VM and back it up with #Borg. Definitely easier ways to have achieved it, but it shows of the versatility of ssh certificates, and #StepCA that's powering them in my home lab.

    i.am.eddmil.es/posts/sshcertsb

    #Borgmatic #Homelab #ssh

  2. Been a while since I blogged, so it's time for the latest installment in "Edd massively over-complicates things with SSH certificates" This time, a post about how I got rid of the need to create a new sub account on my #Hetzner Storage Box every time I wanted to create a new VM and back it up with #Borg. Definitely easier ways to have achieved it, but it shows of the versatility of ssh certificates, and #StepCA that's powering them in my home lab.

    i.am.eddmil.es/posts/sshcertsb

    #Borgmatic #Homelab #ssh

  3. Been a while since I blogged, so it's time for the latest installment in "Edd massively over-complicates things with SSH certificates" This time, a post about how I got rid of the need to create a new sub account on my #Hetzner Storage Box every time I wanted to create a new VM and back it up with #Borg. Definitely easier ways to have achieved it, but it shows of the versatility of ssh certificates, and #StepCA that's powering them in my home lab.

    i.am.eddmil.es/posts/sshcertsb

    #Borgmatic #Homelab #ssh

  4. Been a while since I blogged, so it's time for the latest installment in "Edd massively over-complicates things with SSH certificates" This time, a post about how I got rid of the need to create a new sub account on my #Hetzner Storage Box every time I wanted to create a new VM and back it up with #Borg. Definitely easier ways to have achieved it, but it shows of the versatility of ssh certificates, and #StepCA that's powering them in my home lab.

    i.am.eddmil.es/posts/sshcertsb

    #Borgmatic #Homelab #ssh

  5. Been a while since I blogged, so it's time for the latest installment in "Edd massively over-complicates things with SSH certificates" This time, a post about how I got rid of the need to create a new sub account on my #Hetzner Storage Box every time I wanted to create a new VM and back it up with #Borg. Definitely easier ways to have achieved it, but it shows of the versatility of ssh certificates, and #StepCA that's powering them in my home lab.

    i.am.eddmil.es/posts/sshcertsb

    #Borgmatic #Homelab #ssh

  6. Was soll ich sagen ...
    Wieder 2 Tage Lebenszeit verschwendet und kein Schritt vorwärts. Zwar läuft #StepCA scheinbar korrekt im LXC (per #CommunityScript erzeugt), aber ich bekomme weder manuell ein #SSL raus noch per #ACME Anfrage.

    Blöd ist halt, dass immer mehr (lokale) Tools ohne SSL eben nicht sauber funktionieren wollen/können.
    Wenn das so weiter geht muss ich das #selfhosting wieder abschaffen, denn irgendwann brauche ich mal was Funktionierendes ...

  7. Was soll ich sagen ...
    Wieder 2 Tage Lebenszeit verschwendet und kein Schritt vorwärts. Zwar läuft #StepCA scheinbar korrekt im LXC (per #CommunityScript erzeugt), aber ich bekomme weder manuell ein #SSL raus noch per #ACME Anfrage.

    Blöd ist halt, dass immer mehr (lokale) Tools ohne SSL eben nicht sauber funktionieren wollen/können.
    Wenn das so weiter geht muss ich das #selfhosting wieder abschaffen, denn irgendwann brauche ich mal was Funktionierendes ...

  8. Was soll ich sagen ...
    Wieder 2 Tage Lebenszeit verschwendet und kein Schritt vorwärts. Zwar läuft #StepCA scheinbar korrekt im LXC (per #CommunityScript erzeugt), aber ich bekomme weder manuell ein #SSL raus noch per #ACME Anfrage.

    Blöd ist halt, dass immer mehr (lokale) Tools ohne SSL eben nicht sauber funktionieren wollen/können.
    Wenn das so weiter geht muss ich das #selfhosting wieder abschaffen, denn irgendwann brauche ich mal was Funktionierendes ...

  9. Was soll ich sagen ...
    Wieder 2 Tage Lebenszeit verschwendet und kein Schritt vorwärts. Zwar läuft #StepCA scheinbar korrekt im LXC (per #CommunityScript erzeugt), aber ich bekomme weder manuell ein #SSL raus noch per #ACME Anfrage.

    Blöd ist halt, dass immer mehr (lokale) Tools ohne SSL eben nicht sauber funktionieren wollen/können.
    Wenn das so weiter geht muss ich das #selfhosting wieder abschaffen, denn irgendwann brauche ich mal was Funktionierendes ...

  10. Ich glaube ich brauch mal das geballte Wissen der #Homelab Nerds ... 😉

    Ich habe hier zuhause schon einige Server, Tools & Co zum Laufen gebracht. Mal zum Testen und oft auch im Produktivbetrieb.

    Aber seit Monaten und mit mittlerweile locker 5-10 Anläufen schaffe ich es partout nicht, mit #StepCA meine lokalen #SSL Zertifikate zu realisieren.
    Ich renne von Fehler in Fehler - trotz PVE CommunityScripts ...

    Wie war das bei euch? Hat es gut geklappt? Wo waren Knackpunkte?

    #Heimnetz #PVE

  11. Ich glaube ich brauch mal das geballte Wissen der #Homelab Nerds ... 😉

    Ich habe hier zuhause schon einige Server, Tools & Co zum Laufen gebracht. Mal zum Testen und oft auch im Produktivbetrieb.

    Aber seit Monaten und mit mittlerweile locker 5-10 Anläufen schaffe ich es partout nicht, mit #StepCA meine lokalen #SSL Zertifikate zu realisieren.
    Ich renne von Fehler in Fehler - trotz PVE CommunityScripts ...

    Wie war das bei euch? Hat es gut geklappt? Wo waren Knackpunkte?

    #Heimnetz #PVE

  12. Ich glaube ich brauch mal das geballte Wissen der #Homelab Nerds ... 😉

    Ich habe hier zuhause schon einige Server, Tools & Co zum Laufen gebracht. Mal zum Testen und oft auch im Produktivbetrieb.

    Aber seit Monaten und mit mittlerweile locker 5-10 Anläufen schaffe ich es partout nicht, mit #StepCA meine lokalen #SSL Zertifikate zu realisieren.
    Ich renne von Fehler in Fehler - trotz PVE CommunityScripts ...

    Wie war das bei euch? Hat es gut geklappt? Wo waren Knackpunkte?

    #Heimnetz #PVE

  13. Ich glaube ich brauch mal das geballte Wissen der #Homelab Nerds ... 😉

    Ich habe hier zuhause schon einige Server, Tools & Co zum Laufen gebracht. Mal zum Testen und oft auch im Produktivbetrieb.

    Aber seit Monaten und mit mittlerweile locker 5-10 Anläufen schaffe ich es partout nicht, mit #StepCA meine lokalen #SSL Zertifikate zu realisieren.
    Ich renne von Fehler in Fehler - trotz PVE CommunityScripts ...

    Wie war das bei euch? Hat es gut geklappt? Wo waren Knackpunkte?

    #Heimnetz #PVE

  14. Ich glaube ich brauch mal das geballte Wissen der #Homelab Nerds ... 😉

    Ich habe hier zuhause schon einige Server, Tools & Co zum Laufen gebracht. Mal zum Testen und oft auch im Produktivbetrieb.

    Aber seit Monaten und mit mittlerweile locker 5-10 Anläufen schaffe ich es partout nicht, mit #StepCA meine lokalen #SSL Zertifikate zu realisieren.
    Ich renne von Fehler in Fehler - trotz PVE CommunityScripts ...

    Wie war das bei euch? Hat es gut geklappt? Wo waren Knackpunkte?

    #Heimnetz #PVE

  15. @owen I don’t find it that bad with #stepca. It’s not exactly trivial, but it’s possible. If more things I run — or want to run — had a “step” client or #acme (and not just support for #LetsEncrypt), it would be much easier.

  16. @owen I don’t find it that bad with . It’s not exactly trivial, but it’s possible. If more things I run — or want to run — had a “step” client or (and not just support for ), it would be much easier.

  17. @owen I don’t find it that bad with #stepca. It’s not exactly trivial, but it’s possible. If more things I run — or want to run — had a “step” client or #acme (and not just support for #LetsEncrypt), it would be much easier.

  18. @owen I don’t find it that bad with #stepca. It’s not exactly trivial, but it’s possible. If more things I run — or want to run — had a “step” client or #acme (and not just support for #LetsEncrypt), it would be much easier.

  19. @owen I don’t find it that bad with #stepca. It’s not exactly trivial, but it’s possible. If more things I run — or want to run — had a “step” client or #acme (and not just support for #LetsEncrypt), it would be much easier.

  20. My homelab is now using NRPE with TLS thanks to the private PKI I deployed this week-end.

    #homelab #selfhosting #tls #ssl #stepca

  21. My homelab is now using NRPE with TLS thanks to the private PKI I deployed this week-end.

    #homelab #selfhosting #tls #ssl #stepca

  22. My homelab is now using NRPE with TLS thanks to the private PKI I deployed this week-end.

  23. My homelab is now using NRPE with TLS thanks to the private PKI I deployed this week-end.

    #homelab #selfhosting #tls #ssl #stepca

  24. My homelab is now using NRPE with TLS thanks to the private PKI I deployed this week-end.

    #homelab #selfhosting #tls #ssl #stepca

  25. My ACME certificates generated by step-ca don't have a "subject" but they have SANs. Unfortunately, OpenVPN seens to require a subject to work.

    #openvpn #stepca #tls #acme

  26. My ACME certificates generated by step-ca don't have a "subject" but they have SANs. Unfortunately, OpenVPN seens to require a subject to work.

    #openvpn #stepca #tls #acme

  27. My ACME certificates generated by step-ca don't have a "subject" but they have SANs. Unfortunately, OpenVPN seens to require a subject to work.

  28. My ACME certificates generated by step-ca don't have a "subject" but they have SANs. Unfortunately, OpenVPN seens to require a subject to work.

    #openvpn #stepca #tls #acme

  29. My ACME certificates generated by step-ca don't have a "subject" but they have SANs. Unfortunately, OpenVPN seens to require a subject to work.

    #openvpn #stepca #tls #acme

  30. Achievement unlocked 🔓

    My homelab has now valid internal TLS certificates automatically renewed by certbot on a step-ca server.

    #homelab #selfhosting #stepca #tls #certbot

  31. Achievement unlocked 🔓

    My homelab has now valid internal TLS certificates automatically renewed by certbot on a step-ca server.

    #homelab #selfhosting #stepca #tls #certbot

  32. Achievement unlocked 🔓

    My homelab has now valid internal TLS certificates automatically renewed by certbot on a step-ca server.

  33. Achievement unlocked 🔓

    My homelab has now valid internal TLS certificates automatically renewed by certbot on a step-ca server.

    #homelab #selfhosting #stepca #tls #certbot

  34. Achievement unlocked 🔓

    My homelab has now valid internal TLS certificates automatically renewed by certbot on a step-ca server.

    #homelab #selfhosting #stepca #tls #certbot

  35. Step CA configured with PostgreSQL backend and the ACME provider in my homelab. Clients trust the CA. Next steps: configure certbot and add monitoring to check certificates expiration.

    #homelab #selfhosting #postgresql #certbot #tls #stepca

  36. Step CA configured with PostgreSQL backend and the ACME provider in my homelab. Clients trust the CA. Next steps: configure certbot and add monitoring to check certificates expiration.

    #homelab #selfhosting #postgresql #certbot #tls #stepca

  37. Step CA configured with PostgreSQL backend and the ACME provider in my homelab. Clients trust the CA. Next steps: configure certbot and add monitoring to check certificates expiration.

  38. Step CA configured with PostgreSQL backend and the ACME provider in my homelab. Clients trust the CA. Next steps: configure certbot and add monitoring to check certificates expiration.

    #homelab #selfhosting #postgresql #certbot #tls #stepca

  39. Step CA configured with PostgreSQL backend and the ACME provider in my homelab. Clients trust the CA. Next steps: configure certbot and add monitoring to check certificates expiration.

    #homelab #selfhosting #postgresql #certbot #tls #stepca

  40. I have been managing my own CA for NRPE and OpenVPN by hand but I always forget how to (re)generate the certificates. I'll give step-ca a try this weekend and follow the @jwildeboer blog post jan.wildeboer.net/2025/07/lets
    #homelab #selhosting #stepca

  41. I have been managing my own CA for NRPE and OpenVPN by hand but I always forget how to (re)generate the certificates. I'll give step-ca a try this weekend and follow the @jwildeboer blog post jan.wildeboer.net/2025/07/lets
    #homelab #selhosting #stepca

  42. I have been managing my own CA for NRPE and OpenVPN by hand but I always forget how to (re)generate the certificates. I'll give step-ca a try this weekend and follow the @jwildeboer blog post jan.wildeboer.net/2025/07/lets

  43. I have been managing my own CA for NRPE and OpenVPN by hand but I always forget how to (re)generate the certificates. I'll give step-ca a try this weekend and follow the @jwildeboer blog post jan.wildeboer.net/2025/07/lets
    #homelab #selhosting #stepca

  44. I have been managing my own CA for NRPE and OpenVPN by hand but I always forget how to (re)generate the certificates. I'll give step-ca a try this weekend and follow the @jwildeboer blog post jan.wildeboer.net/2025/07/lets
    #homelab #selhosting #stepca

  45. My new homelab has progressed. I now have SmallStep CA running, with ACME enabled, and InfluxDB 3 with Grafana.

    Its not much but it is a start.

    #homelab #stepca #grafana

  46. My new homelab has progressed. I now have SmallStep CA running, with ACME enabled, and InfluxDB 3 with Grafana.

    Its not much but it is a start.

    #homelab #stepca #grafana

  47. My new homelab has progressed. I now have SmallStep CA running, with ACME enabled, and InfluxDB 3 with Grafana.

    Its not much but it is a start.

    #homelab #stepca #grafana

  48. Eigentlich sollte #stepca mit in die Docker Umgebung, aber das fand ich in der notwendigen Initialisierung eher frickelig und es ist mir auch nicht fehlerfrei gelungen. Also läuft das jetzt einfach in einem separaten #lxc nur für diesen Zweck.

  49. Eigentlich sollte #stepca mit in die Docker Umgebung, aber das fand ich in der notwendigen Initialisierung eher frickelig und es ist mir auch nicht fehlerfrei gelungen. Also läuft das jetzt einfach in einem separaten #lxc nur für diesen Zweck.

  50. Es war am Ende eine härtere Nuss, als gedacht, aber mein Heimnetz hat jetzt eine eigene CA auf Basis von #stepca , #caddy läuft als Reverse Proxy und wickelt das Zertifikatshandling automatisiert für die im #homelab laufenden Dienste ab.
    Eine Grundlage, die ich schon länger habe wollte, aber mir nie die Zeit genommen habe, tiefer einzusteigen und das einmal ordentlich aufzusetzen.

    Next up: Backups machen und dokumentieren, was ich getan hab.