URL: https://linuxfr.org/users/gcolpart/journaux/chexpire-un-nouveau-logiciel-libre Title: chexpire, un nouveau Logiciel Libre Authors: Gregory Colpart Date: 2018年07月05日T00:44:01+02:00 License: CC By-SA Tags: libre, web, ssl, whois, appel_à_contribution et ruby_on_rails Score: 3 Un logiciel est considéré comme « libre » si il est publié sous une licence libre (GPL, BSD, etc.) mais à mon humble avis ce n'est pas suffisant. En effet, si l'on se contente de fournir le code source dans un _tar.gz_ sans utiliser de dépôt public et sans Changelog, est-ce que cela donne véritablement la liberté de l'étudier ? Sans l'historique des commits, est-ce que cela permet facilement d'écrire un patch ? Un Logiciel Libre doit pouvoir être étudié et modifié, et je pense que cela implique : - d'avoir dépôt public - de rédiger des messages de commit clairs - d'avoir un bug tracker public - d'avoir des canaux de communication publics (IRC, listes de diffusion) - de publier la Roadmap - de faciliter la contribution (contributing guidelines) Cela paraît évident pour beaucoup, et j'oublie sûrement des critères, mais l'idée générale est qu'un Logiciel Libre doit favoriser la contribution. Il y a trop d'entreprises qui agitent les termes "Logiciel Libre" et "Open Source" sans encourager la collaboration... Dans cette optique, un élément important pour inciter les contributions est d'ouvrir au plus tôt les outils, que cela soit transparent dès le début, permettant ainsi aux personnes intéressées de donner des idées, de reporter des bugs, d'écrire de la documentation, de traduire, de contribuer au code, etc. Il y a quelques mois, [Jéremy Lecour](https://twitter.com/jlecour) et moi avons eu l'idée de créer un Logiciel Libre pour surveiller les expirations de noms de domaine et de certificats SSL. À l'heure de l'explosion du chiffrement SSL/TLS, détecter l'expiration des certificats est important (cf [l'incident récent sur linuxfr](https://linuxfr.org/news/un-incident-et-des-operations-de-maintenance-sur-le-site)). Et pour les noms de domaine, quand vous avez plusieurs registrars, il est pratique d'avoir une centralisation des dates d'expiration et des notifications sur mesure. Après discussions, on a fixé le cadre de ce projet : se baser sur les informations publiques (requêtes TLS, WHOIS), avoir une interface web, permettre des notifications avancées par email et faire un « vrai Logiciel Libre ». L'objectif est de créer un logiciel simple et ergonomique, qui permette d'avoir des installations publiques utilisées par plusieurs utilisateurs. Le projet a débuté il y a quelques jours, nous avons fait les premiers choix techniques, comme l'utilisation de [Ruby on Rails](https://rubyonrails.org/) ou la licence [AGPLv3](https://www.gnu.org/licenses/agpl-3.0.fr.html), et passé quelques heures à écrire les premières lignes de code. Ça n'est évidemment pas utilisable pour l'instant mais dans l'optique expliquée plus haut **nous voulons rendre transparent dès le début cet embryon de projet et encourager les contributions** ! [Le dépôt et le bug tracker : https://github.com/Evolix/chexpire](https://github.com/Evolix/chexpire) Canal de communication : IRC #chexpire sur Freenode [Roadmap (en cours de rédaction)](https://github.com/Evolix/chexpire/milestones)