Noticias que mencionan Let's Encrypt

Let's Encrypt: Cambios en certificados a partir de 2026

A partir del 11 de febrero de 2026, Let's Encrypt cambiará la forma en que emite certificados, limitando su uso a la autenticación de servidores. Este cambio, aunque generalmente no afectará a los operadores de Prosody, podría causar problemas de conexión entre servidores XMPP (s2s o federación) si

Crea tu propio servidor de mensajería XMPP con Docker

Este artículo describe el proceso de configuración de un servidor XMPP (Extensible Messaging and Presence Protocol) propio utilizando Prosody y Docker, con el objetivo de tener un servicio de mensajería federado y controlado por el usuario. XMPP es un protocolo de mensajería descentralizado que, a d

TinyIce: Streaming más fácil y seguro con Go

Un nuevo servidor de streaming llamado TinyIce ha sido lanzado en GitHub por DatanoiseTV, ofreciendo una alternativa simplificada y segura a los servidores Icecast2 tradicionales. TinyIce, escrito en Go, se destaca por su facilidad de despliegue, requiriendo solo un único binario para su funcionamie

Let's Encrypt simplifica certificados con DNS-PERSIST-01

Let's Encrypt, la autoridad de certificación gratuita, ha anunciado la introducción de un nuevo método de validación de certificados llamado DNS-PERSIST-01. Esta nueva opción, basada en un borrador de especificación de IETF, busca simplificar el proceso de obtención de certificados, especialmente pa

API REST para enviar mensajes XMPP

Este tutorial explica cómo crear una API REST simple para enviar mensajes XMPP (Jabber) a una cuenta existente, utilizando Prosody IM. La necesidad surge porque, aunque existen herramientas de línea de comandos para enviar mensajes XMPP directamente a un servidor, esta guía se enfoca en proporcionar

Rustunnel: Nuevo túnel de código abierto desafía a ngrok

Un nuevo servidor de túnel de código abierto llamado Rustunnel ha sido lanzado, ofreciendo una alternativa a ngrok. Desarrollado en Rust, Rustunnel permite a los usuarios exponer servicios locales a través de un servidor público, utilizando conexiones WebSocket seguras con terminación TLS y proxy HT

Traccar: Geocodificación inversa rápida y gratuita

Traccar, una plataforma de seguimiento GPS de código abierto, ha lanzado un nuevo servicio de geocodificación inversa de código abierto y auto-alojado. Este servicio, disponible también como opción alojada, convierte coordenadas de latitud y longitud en direcciones completas, incluyendo número de ca

Certificados Let's Encrypt para impresoras Brother: guía automatizada

Este artículo de OwlTec.ca describe un método automatizado para instalar certificados TLS Let's Encrypt en impresoras Brother, evitando la necesidad de una autoridad certificadora local. El objetivo es asegurar la comunicación con la impresora a través de HTTPS, mejorando la seguridad y la independe

Let's Encrypt simula certificados web revocados

Let's Encrypt, la autoridad de certificación, ha desarrollado una herramienta innovadora para simular certificados web revocados y expirados. Esta solución, creada en Go, aborda una necesidad específica que no cubren las herramientas convencionales de gestión de certificados: la capacidad de alojar

Certificados web: Cambios clave afectan la seguridad online

Recientemente, la infraestructura de clave pública (PKI) que sustenta la seguridad en Internet ha experimentado cambios significativos impulsados por el Certificate Authority and Browser Forum (CAB Forum) y Let's Encrypt, el mayor proveedor de certificados. Estos cambios impactan la forma en que con

Let's Encrypt: Estado Actual de su Infraestructura

Estado de Let's Encrypt: Una Mirada Profunda a la Infraestructura y Notificaciones. Let's Encrypt es una Autoridad de Certificación (CA) gratuita, automatizada y abierta que proporciona certificados SSL/TLS para sitios web. Esta página proporciona información en tiempo real sobre el estado de los di

TinyCld: suite autoalojada para crear apps y proteger tus datos

TinyCld, una nueva suite de productividad autoalojada, ofrece herramientas integrales para equipos como gestión de correo, calendarios compartidos, directorios de contactos y almacenamiento de archivos. Además de ser un conjunto de aplicaciones listas para usar, funciona como una plataforma para des

Extensiones ACME CAA obligatorias para 2027 según el CA/Browser Forum

El CA/Browser Forum ha votado oficialmente para hacer obligatorias las extensiones ACME CAA para las autoridades de certificación (CAs) a partir de marzo de 2027. Esta medida busca fortalecer el ecosistema Web PKI al exigir una validación criptográfica más estricta para la emisión de certificados. L

Un certificado caducado revela una interceptación legal de comunicaciones

El artículo analiza un incidente de interceptación legal de comunicaciones TLS (Transport Layer Security) que quedó al descubierto debido a un certificado caducado por falta de renovación. TLS es el protocolo que asegura la comunicación web, basado en una cadena de confianza que comienza en una auto

Un matiz ASN.1 en certificados X.509 que confunde al verificador de Go

El paquete crypto/x509 de Go rechaza como 'certificado firmado por una autoridad desconocida' ciertos certificados raíz X.509 que OpenSSL acepta sin objeciones, aunque ambos produzcan la misma representación textual y solo se diferencien en dos bytes del binario DER. La causa es una sutileza del for

Un servidor llamado Mercurio: autohospedaje con Dokploy y Claude

Kenneth Reitz, antiguo empleado de Heroku, relata en primera persona cómo alquiló un servidor dedicado en Hetzner —cuatro núcleos, 8 GB de RAM y el nombre «mercury»— y migró en una sola tarde sus seis sitios web, una base de datos Postgres, almacenamiento de objetos y certificados TLS. El alojamient

El correo del futuro, pieza a pieza: HMTP frente al SMTP

Andros Fenollosa propone HMTP (Hypertext Mail Transfer Protocol), un sistema de correo construido sobre HTTP que reutiliza tecnologías ya existentes en lugar de reinventar la rueda. La idea no es sustituir al correo actual, sino aprender y experimentar tomando únicamente la forma de las direcciones

Certificados TLS para servicios internos: guía con DNS split-horizon

Este artículo explica una arquitectura para servir aplicaciones internas, como Grafana, sobre HTTPS con certificados TLS válidos emitidos por una autoridad certificadora pública, sin renunciar a la seguridad de la red privada. El autor parte de un problema habitual: usar el TLD .internal obliga a cr

Cómo desplegar OpenBSD en DigitalOcean por 4 dólares al mes

El desarrollador Wally Jones ha publicado una guía paso a paso para ejecutar OpenBSD sobre un droplet básico de DigitalOcean, con un coste real de 4,24 dólares mensuales tras impuestos. Tras años alojando su sitio personal en GitHub Pages y Cloudflare Pages —opciones gratuitas y sencillas— decidió r

deSEC: un servicio de DNS seguro, sin ánimo de lucro y de código abierto

deSEC es un servicio de nombres de dominio (DNS) gestionado por una organización sin ánimo de lucro con sede en Berlín que opera sobre software 100 % libre y de código abierto. Su propuesta se centra en la seguridad y la privacidad: toda la información DNS está firmada con DNSSEC mediante criptograf

Ataque a Softaculous explota BGP y certificados TLS válidos

Un atacante utilizó un secuestro de BGP y certificados TLS válidos para distribuir paquetes maliciosos de la plataforma Virtualizor de Softaculous Ltd. El incidente, documentado por la empresa, comenzó el 28 de agosto de 2026 a las 20:57 UTC, cuando se anunció la ruta 162.55.80.0/24 a través de la r

La organización PLC toma sus primeros pasos administrativos

La Public Ledger of Credentials Organization (PLC) ha formalizado su existencia como una asociación suiza registrada, marcando el inicio de su independencia operativa para gestionar el directorio del Public Ledger of Credentials (PLC). Esta entidad, sin propietarios ni accionistas, está diseñada par