bitshift

@bitshift@chaos.social
24 Followers
78 Following
196 Posts
Toots in German and English, mostly about IT & Gedöhns. Hier privat unterwegs. In #Karlsruhe anzutreffen. Works at https://foundata.com
LC_LANGde_DE.UTF-8,en_US.UTF-8
Website workhttps://foundata.com
Website personalhttps://andreashaerter.com

(long thread, soon a blog post)

Thinking about setting up a little cooperative called #nerdcert. Where we use letsencrypt style certificate generation, renewals and distribution, with ACME support, but only for certificates that have EKU (Extended Key Usage) entries that go beyond serverAuth, the only thing Google will accept from mid next year :) Context: Thread and replies at https://social.wildeboer.net/@jwildeboer/114517884390728050

Jan Wildeboer đŸ˜·:krulorange: (@jwildeboer@social.wildeboer.net)

@phlash@mastodon.me.uk Yep. And they could allow more EKUs on the second PKI. CodeSigning, MailProtection. LetsEncrypt should be more than just the minimal ServerAuth that Google will accept. @IchEben@tootdorf.de

social.wildeboer.net

Dear #Letsencrypt, you helped secure millions and millions of servers, not just web servers. But your announcement at https://letsencrypt.org/2025/05/14/ending-tls-client-authentication/ about ending Ending TLS Client Authentication Certificate Support in 2026 because Google changes their requirements would result in your certificates becoming a possible risk for ensuring SMTP traffic. Please think again. Please.

1/5

Ending TLS Client Authentication Certificate Support in 2026

Let’s Encrypt will no longer include the “TLS Client Authentication” Extended Key Usage (EKU) in our certificates beginning in 2026. Most users who use Let’s Encrypt to secure websites won’t be affected and won’t need to take any action. However, if you use Let’s Encrypt certificates as client certificates to authenticate to a server, this change may impact you. To minimize disruption, Let’s Encrypt will roll this change out in multiple stages, using ACME Profiles:

Want to get rid of license costs of your #VMware environment? Switching to #Proxmox & looking for enterprise features like DRS? #ProxLB (opensource) has you covered!

With ProxLB you extend the features of your Proxmox cluster with DRS alike features including affinity & anti-affinity support, maintenance mode and soon also power management (DPM alike) and automated security patching!

https://github.com/gyptazy/ProxLB

#foss #debian #proxmoxve #esx #esxi #vsphere #homelab #enterprise #virtualization #kvm

GitHub - gyptazy/ProxLB: ProxLB - (Re)Balance VM Workloads Across Nodes in Proxmox Clusters. A Load Balancer for Proxmox - and more!

ProxLB - (Re)Balance VM Workloads Across Nodes in Proxmox Clusters. A Load Balancer for Proxmox - and more! - gyptazy/ProxLB

GitHub

What is the best "impact assessment" for an NGO? If a huge Big Tech company like #Meta publicly says your work should be prohibited.. 😂

If you wanna join @noybeu and make us even more "powerful" click here: support.noyb.eu/join 😜

(From a paywalled MLex Article)

🚀 #Inkscape 1.4.2 is here!

New splash screen, better Affinity & Vectornator support, a path cleanup extension, and tons of bug fixes.

Big thanks to our amazing community 💚

Learn all about 1.4.2 & #DrawFreely :
https://inkscape.org/news/2025/05/12/2-in-1-release-inkscape-142-is-out/

MS365 wird als »datenschutzkonform« verkauft – gestĂŒtzt auf Juristengeschwurbel statt Fakten. Datenschutz braucht Technik, keine Papierversprechen. 👇

https://www.kuketz-blog.de/ms365-papier-schuetzt-keine-daten-warum-juristische-freibriefe-in-die-irre-fuehren/

#microsoft #dsgvo #datenschutz #ms365 #bullshit

MS365: Papier schĂŒtzt keine Daten – Warum juristische Freibriefe in die Irre fĂŒhren

Kanzleien verkaufen MS365 als »datenschutzkonform« – ohne jeden technischen Nachweis. Eine gefĂ€hrliche Scheinlösung. Papierversprechen schĂŒtzen keine Daten.

Am besten gefallen mir jene, die sich einreden, eine geheime Gruppe von reichen Menschen wĂŒrde alles auf diesem Planeten kontrollieren.

Anstelle einer ohnehin allen bekannten Gruppe von reichen Menschen, die alles kontrollieren.

Ab Januar dĂŒrfen Banken und Unternehmen Dokumente vernichten, die ihre Verwicklung in illegale CumCum-GeschĂ€fte beweisen. Sobald diese Dokumente verschwinden, sind auch die illegal hinterzogenen Steuermilliarden unwiederbringlich verloren.

Deshalb muss der*die nĂ€chste Finanzminister*in jetzt handeln: Die 28,5 Milliarden Euro an illegal hinterzogenen Steuergeldern mĂŒssen noch in diesem Jahr konsequent zurĂŒckgefordert werden.

https://weact.campact.de/petitions/cumcum-milliarden-zeit-ist-steuergeld

CumCum-Milliarden: Zeit ist Steuergeld

Wusstest Du, dass ab Januar Banken Beweise fĂŒr illegale CumCum-GeschĂ€fte vernichten dĂŒrfen? 28,5 Milliarden Euro Steuergelder sind in Gefahr. Fordere den*die nĂ€chste Finanzminister*in auf, sofort zu handeln. Jetzt unterzeichnen ✍ und teilen!​

WeAct
👉 Der*die kommende Finanzminister*in muss das Bundeszentralamt fĂŒr Steuern unverzĂŒglich anweisen, die AufklĂ€rung der #CumCum-FĂ€lle mit höchster PrioritĂ€t zu verfolgen und die #BundesbetriebsprĂŒfer zur UnterstĂŒtzung der LandesbetriebsprĂŒfung einsetzen.
Bluesky

Bluesky Social