Est-il possible de configurer Traefik avec les fichiers “.pem” générés par Let’s Encrypt ?
Le navigateur reconnait le certificat, SSLLabs me donne A+ également, mais un wget ou un curl ne fonctionne pas (https://cryptcheck.fr/ non plus du coup). Est-ce que CryptCheck fonctionne avec les fichiers acme ?
Je comprends pour WordPress, mais Grav est quand même bien plus simple et léger. C’est facile de créer un thème et il n’y a pas besoin d’installer plein de plugins pour avoir un site fonctionnel. Mais bon, les goûts, les couleurs, tout ça… (PS : Merci, j’aime bien ton blog aussi !)
Quand les journalistes découvrent un truc qui est connu depuis au moins deux ans. En effet, on peut voir sur exploit-db un Google Dork (recherche avancé afin de faire ressortir des informations précises) qui date de 2018.
Excellent article, vraiment bien écrit.
J’espère juste avoir des exemples plus concrète sur de vrais applications beaucoup plus complexe qu’un hello world
C’est quoi ces salaires de fou en “Hors ile de France” ?
Salaire minimum pour un dev PHP avec 10 ans d’XP : 50K€.
Humm… J’ai jamais vu de salaire au delà de 40 par chez moi !
Les gens qui font ça vraiment longtemps j’en connais pas beaucoup.
Et quand ça fait un moment ils se semi-sédentarises à un endroit. Donc ils ne sont plus vraiment nomades…
Suite à ce billet des discussions sur Twitter et Mastodon, indépendamment, m’ont ammené à préciser ceci : prenons par exemple mamot.fr (l’instance Mastodon de la Quadrature) et gab.ai (l’instance Mastodon de la fachosphère). Mamot.fr, comme nombre d’autres instances, a refusé de se fédérer avec Gab. C’est son droit. En conséquence, les utilisateurs de Gab ne peuvent pas poster sur Mamot, et inversement.
Pour autant, les deux sont bel et bien interopérables, et pour cause : elles utilisent le même logiciel. Gab pourrait parfaitement développer un bout de code pour permettre à ses utilisateurs de publier sur Mamot, pour peu qu’ils s’y soient identifiés (via une OAuth, pour les techniciens) prouvant ainsi qu’ils en acceptent les CGU.
Ce qu’elles ne sont pas, c’est interconnectées : il n’est pas possible de publier sur l’une en s’identifiant sur l’autre, et inversement.
Je crois qu’au fond, les tenants de l’idée qu’on devrait pouvoir publier n’importe quoi n’importe où, sans identification supplémentaire, confondent largement ces deux notions d’interconnexion et d’interopérabilité. Et c’est fort dommage, parce que ça brouille le message de tous.
»
Il explique parfaitement pourquoi la position de La Quadrature Du Net n’est malheureusement pas réaliste.
Comment ça, un vrai certificat ? En quoi un certificat signé par LE n’est pas vrai ?
le putaclick sur la fin du titre, j’adore :)
https://twitter.com/ludnadez Core maintainer of @traefikproxy est Français, avec un peu de chance il répondra à toutes tes questions.
Tcho !
Bonjour,
Est-il possible de configurer Traefik avec les fichiers “.pem” générés par Let’s Encrypt ?
Le navigateur reconnait le certificat, SSLLabs me donne A+ également, mais un wget ou un curl ne fonctionne pas (https://cryptcheck.fr/ non plus du coup). Est-ce que CryptCheck fonctionne avec les fichiers acme ?
Merci, Pofilo.
Jekyll est une valeur sûr c’est certain mais pour le coup je ne maîtrise pas du tout Ruby, c’est pour cela aussi que j’étais parti sur Hugo au début.
Je comprends pour WordPress, mais Grav est quand même bien plus simple et léger. C’est facile de créer un thème et il n’y a pas besoin d’installer plein de plugins pour avoir un site fonctionnel. Mais bon, les goûts, les couleurs, tout ça… (PS : Merci, j’aime bien ton blog aussi !)
Il me fait trop penser à Wordpress et il est déjà trop usine à gaz pour moi.(https://mylittleblog.fr/au_revoir_wordpress_et_merci.html) PS : J’adore ton blog et j’y passe souvent !
Petite question : pourquoi pas un CMS “du style Grav” ? C’est ce que j’utilise pour mon blog et je le trouve vraiment bien.
Quand les journalistes découvrent un truc qui est connu depuis au moins deux ans. En effet, on peut voir sur exploit-db un Google Dork (recherche avancé afin de faire ressortir des informations précises) qui date de 2018.
Montpellier
L’article est intéressant mais on en apprend tout autant dans les commentaires. À noter que dans mon job on a sauté Docker, on est sur Podman/libpod (https://podman.io/ https://github.com/containers/libpod) qui prend en charge cgroup V2 et devrait bien gérer le rootless (https://github.com/containers/libpod/blob/master/rootless.md). Podman est poussé et soutenu par Red Hat (https://www.redhat.com/en/blog/why-red-hat-investing-cri-o-and-podman).
Tcho !
par curiosité quelle région ?
Excellent article, vraiment bien écrit. J’espère juste avoir des exemples plus concrète sur de vrais applications beaucoup plus complexe qu’un hello world
Surtout que le dernier on le voit bcp dans l embarqué.
Ça me parait pas déconnant au vu de mon entourage … deux dev php en province a 60k (50k+20%). Attention c est prime incluse la hein.
Marrant d’avoir regroupé C# avec C++
C’est quoi ces salaires de fou en “Hors ile de France” ? Salaire minimum pour un dev PHP avec 10 ans d’XP : 50K€. Humm… J’ai jamais vu de salaire au delà de 40 par chez moi !
Un très bon article je trouve qui reprend les principaux axes pour améliorer la performance d’un site web.
Tcho !
Les gens qui font ça vraiment longtemps j’en connais pas beaucoup. Et quand ça fait un moment ils se semi-sédentarises à un endroit. Donc ils ne sont plus vraiment nomades…
Précision très utile par Laurent Chemla : «
Suite à ce billet des discussions sur Twitter et Mastodon, indépendamment, m’ont ammené à préciser ceci : prenons par exemple mamot.fr (l’instance Mastodon de la Quadrature) et gab.ai (l’instance Mastodon de la fachosphère). Mamot.fr, comme nombre d’autres instances, a refusé de se fédérer avec Gab. C’est son droit. En conséquence, les utilisateurs de Gab ne peuvent pas poster sur Mamot, et inversement.
Pour autant, les deux sont bel et bien interopérables, et pour cause : elles utilisent le même logiciel. Gab pourrait parfaitement développer un bout de code pour permettre à ses utilisateurs de publier sur Mamot, pour peu qu’ils s’y soient identifiés (via une OAuth, pour les techniciens) prouvant ainsi qu’ils en acceptent les CGU.
Ce qu’elles ne sont pas, c’est interconnectées : il n’est pas possible de publier sur l’une en s’identifiant sur l’autre, et inversement.
Je crois qu’au fond, les tenants de l’idée qu’on devrait pouvoir publier n’importe quoi n’importe où, sans identification supplémentaire, confondent largement ces deux notions d’interconnexion et d’interopérabilité. Et c’est fort dommage, parce que ça brouille le message de tous.
»
Il explique parfaitement pourquoi la position de La Quadrature Du Net n’est malheureusement pas réaliste.
Et ici, il enfonce un peu plus le clou : http://www.nextinpact.com/brief/bruce-schneier--laurent-chemla-et-l-interoperabilite-11376.htm#/comment/6179313