ChanServ changed the topic of #nixos-fr to: https://nixos.org || Salon francographe de NixOS || https://logs.nix.samueldr.com/nixos-fr
<julm> https://biboumi.louiz.org/ XMPP gateway to IRC
<julm> est déjà dans nixpkgs, mais pas encore dans nixos
kalbasit has quit [Ping timeout: 240 seconds]
kalbasit has joined #nixos-fr
kalbasit has quit [Ping timeout: 240 seconds]
lsix has joined #nixos-fr
lsix has quit [Ping timeout: 260 seconds]
lsix has joined #nixos-fr
<NinjaTrappeur> Nice
<NinjaTrappeur> Je trouve un peu dommage translater XMPP vers IRC, OMEMO est très cool et d'une manière générale le protocole marche super bien sur mobile!
<NinjaTrappeur> Je connais plusieur personnes qui sont très contentes de bitlbee pour cet usage sinon: https://www.bitlbee.org/main.php/news.r.html
<NinjaTrappeur> (déjà packagé dans nixpkgs)
<julm> bitlbee c'est dans le sens inverse : IRC -> XMPP
<julm> OMEMO j'ai testé vite fait, apparemment ya pas de clé/QRcode à vérifier manuellement
<julm> là j'en suis à essayer de faire marcher mod_http_upload.lua en https seulement
<julm> et je crois que pour la visio il faut que j'utilise mod_extdisco.lua ou mod_turncredentials.lua, mais prosody ne les trouve pas d'emblée
<NinjaTrappeur> aaaah, au temps pour moi!
<NinjaTrappeur> Pour omemo, tu peux vérifier manuellement l'identitée de ton contact
<NinjaTrappeur> Dans conversations, ça se trouve dans contact details > scan 2D barcode
<NinjaTrappeur> Sous le capot, OMEMO utilise libsignal pour le moment.
<NinjaTrappeur> Pour ce qui est de turncredentials et extdisco, t'as déjà customisé ton package prosody via "withCommunityModules"?
<NinjaTrappeur> mod_http_upload devrait fonctionner en HTTPS par défaut avec le nouveau module (a moins que je ne me sois foiré, ce qui est possible...). T'es sur quelle version de NixOS? T'as lu https://github.com/NixOS/nixpkgs/blob/ee9123ddb9894b3ff0796f7895bc28603e1b27f1/nixos/modules/services/networking/prosody.xml#L1 ?
<julm> ah, merci
alp has joined #nixos-fr
<NinjaTrappeur> Si t'as des retours de trucs relou avec le nouveau module n'hésites pas!
<NinjaTrappeur> J'y ai déjà passé pas mal de temps dessus, je suis preneur pour toute amélioration!
<julm> ben je ne connais pas l'ancien
<julm> là ce qui me chagrine le plus c'est qu'il ya beaucoup d'options
<NinjaTrappeur> ouais, c'est vrai que ça rend la navigation pas top :(
<NinjaTrappeur> Par défaut, tu ne devrais avoir a setup que la config TLS et les noms de domaines MUC et http_upload pour être compliant avec https://compliance.conversations.im/
<NinjaTrappeur> Ça ne va pas gérer la visio par contre.
<NinjaTrappeur> D'experience, ça marche bof bof. Surtout sur un lien haute-latence avec pas mal de pertes.
<julm> les options en correspondance 1:1 avec des options du logiciel c'est pas mal quand ça à une utilité ailleurs dans la config (typiquement un port qui va être aussi utilisé dans le pare-feu) mais sinon ça surcharge sans véritable gain, 'fin la RFC0042 dit ça mieux que moi ^^
<julm> la visio elle marche en pair-à-pair ? c'est du UDP punch-hole ? tu sais ?
alp has quit [Ping timeout: 240 seconds]
<NinjaTrappeur> yup, d'accord avec toi. Je ne suis pas très fier de cette partie. La PR était déjà assez grosse comme ça, je n'ai pas osé trop virer de trucs (https://github.com/NixOS/nixpkgs/pull/86067)
<{^_^}> #86067 (by NinjaTrappeur, 14 weeks ago, merged): nixos/prosody: make module defaults comply with XEP-0423
<NinjaTrappeur> Pour la visio, si on parle de jingle, c'est du p2p UDP. J'ai pu l'utiliser derrière un NAT, j'immagine que t'as du punch-hole derrière.
<NinjaTrappeur> ^ En fait je ne suis pas 100% sûr. J'ai un lien IPv6 non NAT-é, ça aurait pu passer par là également.
<julm> je pense que si et quand ça passe par un STUN ça devrait être du pair-à-pair UDP
<julm> mais pour l'instant, http_upload me résiste ^^
<julm> bon, donc, si je mets des httpInterface/httpPorts = [], ça me donne prosody[20742]: tmp.sourcephile.fr:http_upload: No http ports enabled, can't generate an external URL
<julm> même avec http_external_url = "https://tmp.${networking.domain}/:5281"
<julm> houla : certmanager: Selecting certificate /var/lib/acme/sourcephile.fr/fullchain.pem with key /var/lib/acme/sourcephile.fr/fullchain.pem for https
<NinjaTrappeur> si ça peut t'aider
<julm> je n'ai mis que https_certificate = "/var/lib/acme/${networking.domain}/fullchain.pem" pourtant
<NinjaTrappeur> ah
teto has joined #nixos-fr
<NinjaTrappeur> le mieux, si t'héberges tout sur la même machine, c'est de ne setup qu'un seul cert TLS qui a tes sous-domaines MUC et upload en extra-domain.
<julm> j'ai un *.sourcephile.fr
<julm> mais je n'ai pas mis ssl.key/ssl.cert, juste dans le virtualhost pas dans le global
<NinjaTrappeur> de souvenir, le MUC et upload vont prendre le global par défaut.
<julm> ah ça marche mieux avec un global
<NinjaTrappeur> ça peut expliquer ton soucis
<NinjaTrappeur> cool! \0/
<NinjaTrappeur> Tu pourrais me noter tous les soucis que t'as eu histoire que j'améliore la doc?
<julm> ben là je sais pas si c'est la fatigue ou quoi mais je lisais https://prosody.im/doc/certificates#automatic_location
<julm> et il me semblait que ssl.key/ssl.cert c'était pour prosody <10
<julm> hm, je crois que mon http_external_url = "https://tmp.${networking.domain}/:5281" est pas valide aussi
<julm> le / avant le port ça sent pas bon
<julm> youpi, c'était ça
<julm> parfait, je peux maintenant mettre httpInterface/httpPorts = [] sans qu'il ne me sorte No http ports enabled
alp has joined #nixos-fr
<NinjaTrappeur> cool! bien joué!
<julm> et ça marche aussi sans http_external_url
<julm> qu'est-ce qui m'a pris aussi de vouloir faire du sysadmin la tête à moitié endormie, voilà ce qui arrive :/
alp has quit [Ping timeout: 240 seconds]
alp has joined #nixos-fr
alp has quit [Ping timeout: 256 seconds]
julm has quit [Ping timeout: 256 seconds]
julm has joined #nixos-fr
julm has quit [Ping timeout: 240 seconds]
julm has joined #nixos-fr
alp has joined #nixos-fr
alp has quit [Ping timeout: 256 seconds]
alp has joined #nixos-fr
alp has quit [Ping timeout: 240 seconds]
alp has joined #nixos-fr
kalbasit has joined #nixos-fr
kalbasit has quit [Ping timeout: 256 seconds]
alp has quit [Ping timeout: 256 seconds]
alp has joined #nixos-fr
teto has quit [Ping timeout: 256 seconds]
alp has quit [Ping timeout: 264 seconds]
alp has joined #nixos-fr
teto has joined #nixos-fr
alp has quit [Ping timeout: 256 seconds]
alp has joined #nixos-fr
lsix has quit [Ping timeout: 244 seconds]
lsix has joined #nixos-fr
lsix has quit [Client Quit]
alp has quit [Ping timeout: 240 seconds]
alp has joined #nixos-fr
teto has quit [Quit: WeeChat 2.9]
<julm> mince, les dévs de jitsi-meet sont pas motivé.es pour faire une interop avec les identifiants de Jabber https://github.com/jitsi/jitsi-meet/issues/6235
<{^_^}> jitsi/jitsi-meet#6235 (by wiktor-k, 15 weeks ago, closed): Add ability to invite people by JID
alp has quit [Remote host closed the connection]
alp has joined #nixos-fr
alp has quit [Ping timeout: 246 seconds]