• 0 Posts
  • 10 Comments
Joined 1 year ago
cake
Cake day: June 29th, 2023

help-circle
  • gencha@lemm.eetoSelfhosted@lemmy.worldHTTPS on homelab (just locally)
    link
    fedilink
    English
    arrow-up
    3
    arrow-down
    1
    ·
    1 day ago

    I roll out Step CA to my workstation with an Ansible role. All other clients on the lab trust this CA and are allowed to request certificates for themselves through ACME, like LetsEncrypt.

    All my services on all clients on the network are exposed through traefik, which also handles the ACME process.

    When it comes to Jellyfin, this is entirely counter-productive. Your media server needs to be accessible to be useful. Jellyfin should be run with host networking to enable DLNA, which will never pass through TLS. Additionally, not all clients support custom CAs. Chromecast or the OS on a TV are prime candidates to break once you move your Jellyfin entirely behind a proxy with custom CA certificates. You can waste a lot of time on this and achieve very little. If you only use the web UI for Jellyfin, then you might not care, but I prefer to keep this service out of the fancy HTTPS setup.






  • Man darf nicht davon ausgehen, dass Personen technisch versiert sind, nur weil ihnen das bei ihren kriminellen Vorhaben hilfreich wäre. Guck mal wie viele Leute sich so shady “Crypto Handys” gekauft haben und dann alles darüber kommuniziert haben. Man könnte auch einfach GPG nutzen oder so, aber nein, Crypto Handy beste. Die Leute haben teilweise gar keinen Plan. Klar gibt es Leute mit guter OpSec überall, aber es gibt auch andere und bei denen könnte eine Chatkontrolle vielleicht auch tatsächlich wirksam sein. Eventuell entdeckt man problematisches Verhalten auch früher, bevor solche Personen überhaupt mit Darknet in Kontakt kommen.

    Ich halte nichts von der Chatkontrolle, aber würde es auch nicht als komplett sinnlos wahrnehmen.