• 0 Posts
  • 99 Comments
Joined 1 year ago
cake
Cake day: June 29th, 2023

help-circle





  • I actually agree. For the majority of sites and/or use cases, it probably is sufficient.

    Explaining properly why LE is generally problematic, takes considerable depth of information, that I’m just not able to relay easily right now. But consider this:

    LE is mostly a convenience. They save an operator $1 per month per certificate. For everyone with hosting costs beyond $1000, this is laughable savings. People who take TLS seriously often have more demands than “padlock in the browser UI”. If a free service decides they no longer want to use OCSP, that’s an annoying disruption that was entirely not worth the $1 https://www.abetterinternet.org/post/replacing-ocsp-with-crls/

    LE has no SLA. You have no guarantee to be able to ever renew your certificate again. A risk not anyone should take.

    Who is paying for LE? If you’re not paying, how can you rely on the service to exist tomorrow?

    It’s not too long ago that people said “only some sites need HTTPS, HTTP is fine for most”. It never was, and people should not build anything relevant on “free” security today either.


  • gencha@lemm.eetoSelfhosted@lemmy.worldPaid SSL vs Letsencrypt
    link
    fedilink
    English
    arrow-up
    0
    arrow-down
    4
    ·
    20 days ago

    People who have actually relevant use cases with the need for a reliable partner would never use LE. It’s a gimmick for hobbyists and people who suck at their job.

    If you have never revoked a certificate, you don’t really know what you’re doing. If you have never run into rate-limiting issues with LE that block a rollout, you don’t know what you’re doing.

    LE works until it doesn’t, and then it’s like every other free service on the internet: no guarantees If your setup relies on the goodwill of a single entity handing out shit for free, it’s not a robust setup. If you rely on that entity to keep an OCSP responder alive for free so all your consumers can verify the validity of your certificate, that’s not great. And people do this to save their company $1 a month for the real thing? Even running the shitty certbot in compute has a larger cost. People are so blindly in love with this “free” garbage. The fanboys will never die off




  • Nicht irgendwelche Leute. Das ist verboten. Aber jeder Bürger hat das Recht sich gegen Feinde der Verfassung zu wehren. Und Nazis wollen diese Verfassung abschaffen.

    Du genießt in dem Land in dem du geboren bist üblicherweise umfangreiche Rechte die Ausländer erstmal nicht bekommen. Das ist für dich ein Vorteil.

    Viele Ausländer, besonders Flüchtlinge, wären mit Sicherheit lieber in ihrer Heimat, wenn es dort einigermaßen sicher wäre. Ich habe nichts gegen Menschen die bei uns Zuflucht suchen. Ich erkenne deren Herausforderungen an, und möchte mir diese nicht zumuten weil ein paar Hurensöhne bei uns den dicken Max machen.

    Wo sich da bei mir wirklich die Grenze zwischen Flucht und Bürgerkrieg befindet, bleibt aber hoffentlich für immer offen.










  • Hab in Erinnerung, dass Habeck am Ende sogar kapitulierend bis entschuldigend Teile des Bild-Narrativ wiedergegeben hat. Der hatte förmlich resigniert.

    Ich will nicht sagen ich hätte da anders agiert. Ich hatte in der Zeit nur das Gefühl, dass man FDP zu frei lügen lässt um die Koalition zu wahren. Wenn man auf diesem Level der Politik spielt, muss man mehr im Arsenal haben. Lindner hat so frei sabotiert, kann mir nicht vorstellen, dass wir alle Details kennen


  • Die Grünen haben die richtigen Ziele, aber der pazifistische Kern der Partei ist der aktuellen politischen Situation nicht gewachsen. Einem Rechtsruck muss man mit mehr Gewalt begegnen. Springer-Döpfner und Lindner hätte man mehr entgegen setzen müssen. Verstehe nicht was da gelaufen ist, dass man sich mit diesen Heizungslügen so vorführen lässt.

    Will aber nicht zu viel jammern. Bin froh, dass sie überhaupt agieren konnten ohne danach als Schmutzmenschen dazustehen. Besser geht immer, aber Leistung ist hervorragend. Das ganze Bashing ist halt echt zu fast 100% aus dem Arsch gezogen. Ein Söder hat in der Zeit Geld in Hyperloops in Bayern investiert und Batzen für Insta Stories bezahlt. Uns geht’s gerade noch so fucking gut.

    https://www.gesetze-im-internet.de/gg/art_20.html