Index: tools/ward-farm/farm.mjs
===================================================================
--- tools/ward-farm/farm.mjs	(revision 66d97b80b4d102bdf33f881136323c103204358b)
+++ tools/ward-farm/farm.mjs	(revision 29eb7459b738dadb3363af52947ca6358844a4e9)
@@ -33,5 +33,14 @@
 const HERE = path.dirname(fileURLToPath(import.meta.url));
 const STATE = path.join(HERE, 'state.json');
-const BASE = process.env.BASE || 'https://wards.klonkt.com';
+// GEEN TLS, en dat hoort ook zo (Barts vraag, 8-8: "waarom via https? gewoon
+// localhost ::1"). Een certificaat en een publieke hostname toevoegen aan een
+// doos die ook andermans sites draait, om honderd neptestkinderen te kunnen
+// bereiken, is de verkeerde prijs. Klonkt laat dit adres door via AP_ALLOW_HOSTS
+// -- een precies host:poort-paar, geen "loopback mag"-vlag.
+//
+// EN HET TOETST IETS DAT WE TOCH MOESTEN KUNNEN: http met HTTP-signatures, zonder
+// TLS. Dat is een echt federatiegeval (interne netwerken, onion), en tot nu toe
+// was het nergens uitgeprobeerd.
+const BASE = process.env.BASE || 'http://[::1]:3060';
 const PORT = Number(process.env.PORT || 3060);
 const N = Number(process.env.WARDS || 100);
@@ -276,5 +285,5 @@
 bewaarStaat(staat);
 
-server.listen(PORT, '127.0.0.1', () => {
+server.listen(PORT, '::1', () => {
   console.log(`[farm] ${N} wards op ${BASE} (luistert op 127.0.0.1:${PORT})`);
 });
