taquiones.net is a Fediverse instance that uses the ActivityPub protocol. In other words, users at this host can communicate with people that use software like Mastodon, Pleroma, Friendica, etc. all around the world.
This server runs the snac software and there is no automatic sign-up process.
Hasta hace unas semanas todo bien. El registrador es #gandi todavía porque tengo renovados hasta el 2028 los certificados y no quería cambiar y perder dinero. Descubrí que esas renovaciones son en el registrador y no en el ICANN; si lo cambias, dependiendo del dominio de primer nivel, perderás toda ese dinero porque son aspectos diferentes.
Y, bueno, después de esta pequeña hostia de realidad me ha llegado la segunda. #gandi pone precio a que puedas modificar tu propio DNS vía programática para renovar certificados. El de comodín sale como a 120€ anuales (más o menos, me dio un pequeño infarto cuando lo leí y no recuerdo bien lo que pasó) aunque puedes coger un bono por tres años.
Así que hice lo único que mi pobreza (y mi mala hostia al respecto) me permitía hacer: dos servidores en #clouding, dos IPs públicas distintas. Pues me monto con Bind9 mis propios servidores DNS. Que sí, que no es tan fiable como tenerlo en una empresa especialidad, pero -coño- que soy pobre, y bastante nos joden ya con un montón de limitaciones técnicas las corpos como para exigirme más.
Hice el cambio, creé además registros pegajosos (glue records), configuré para los tres dominios los distintos registros y ha funcionado de puta madre hasta hoy.
Y aquí viene la enseñanza que todos los que os dedicáis a esto sabréis aprovechar: si cuando actualices un programa el o los creadores te indican que la configuración ha cambiado y ahora debes hacerlo de esa forma... Pues hacerlo, joder, que me dijeron que habían cambiado los archivos que se incluían y que el que yo tenía dejaba fuera todas las definiciones de los dominios.
Y las dejó fuera, claro. Y han sido los distintos cachés los que llevan unos días respondiendo por mí hasta que se han cansado.
Les he hecho caso y ahora todo va bien. 🙂
#LetsEncrypt es el proveedor que venía usando para emitir los #certificados #SSL gratuitos de 90 días (gestionados a través de ACME) en todos los dominios de mi servidor y, aunque funciona bien, dependen de una empresa de EEUU. He conocido #Actalis que ofrece exactamente lo mismo pero tiene sede en Italia, así que acabo de configurarlo en mi servidor e irán cambiando automáticamente según vayan caducando. Con #certbot la migración es super sencilla. Una dependencia menos con EEUU. Más info en https://www.actalis.com/