<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Tls on Damien Dyes Blog</title>
    <link>https://blogs.damiendye.uk/de/tags/tls/</link>
    <description>Recent content in Tls on Damien Dyes Blog</description>
    <generator>Hugo</generator>
    <language>de-DE</language>
    <lastBuildDate>Tue, 15 Sep 2026 09:30:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/de/tags/tls/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Webex sucht deine Zertifikate auf einem Cisco-Build-Server</title>
      <link>https://blogs.damiendye.uk/de/certificates/webex-certificates-on-a-build-server/</link>
      <pubDate>Tue, 15 Sep 2026 09:30:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/certificates/webex-certificates-on-a-build-server/</guid>
      <description>Webex unter Linux meldet „Offline - No internet connection“ auf einer Maschine, deren Netz in Ordnung ist: das von Cisco mitgelieferte OpenSSL sucht seinen Trust Store in ihrem eigenen Build-Container. Was kaputtgeht, die Lösungen, die scheitern, die eine, die wirkt, und was der Build-Prozess falsch gemacht hat.</description>
    </item>
    <item>
      <title>Ein VPN aus Einzelteilen: PPP, Tap-Devices und Netcat</title>
      <link>https://blogs.damiendye.uk/de/networking/a-vpn-out-of-parts-and-what-egress-really-is/</link>
      <pubDate>Mon, 14 Sep 2026 15:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/networking/a-vpn-out-of-parts-and-what-egress-really-is/</guid>
      <description>Ein VPN ist ein virtueller Link plus Träger. Linux liefert für beides ein Programm mit: pppd oder ein Tap-Device, und Netcat. Beide Wege gebaut — über TCP, UDP, TLS und DTLS, mit zstd-Kompression — zeigt, woraus ein VPN besteht, und was Egress wirklich ist: hat ein Angreifer erst Root und der Ausgang ist offen, ist der Tunnel bereits installiert.</description>
    </item>
    <item>
      <title>Der Uhr einer VM ist nicht zu trauen — und die ptp_kvm-Lösung für QEMU/KVM</title>
      <link>https://blogs.damiendye.uk/de/proxmox/vm-time-ptp-kvm/</link>
      <pubDate>Fri, 07 Aug 2026 13:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/proxmox/vm-time-ptp-kvm/</guid>
      <description>Die Uhr einer virtuellen Maschine steht auf einer Annahme, die Virtualisierung zerbricht: dass die CPU weiterzählt. Warum Gast-Zeit auf jedem Hypervisor wegläuft, was der Versatz tatsächlich kaputt macht — Kerberos, TLS, Ceph, Windows — und wie ptp_kvm es auf QEMU/KVM richtig löst.</description>
    </item>
  </channel>
</rss>
