1 minute(s) de lecture


Caddy Reverse Proxy TLS

Cahier des charges

Plusieurs services web internes étaient accessibles séparément, chacun nécessitant sa propre gestion de certificat, sans centralisation du point d’entrée ni chiffrement cohérent d’un service à l’autre.

Analyse du besoin

  • Centraliser l’accès à plusieurs services web internes derrière un point d’entrée unique ;
  • Chiffrer l’ensemble des échanges en HTTPS, sans certificats auto-signés générant des alertes navigateur ;
  • Prendre en charge les spécificités des différents services.

Solutions choisies

Déploiement du reverse proxy Caddy, avec leintégration des certificats générés par la PKI interne OPNsense.

Mise en œuvre

Environnement technique :
Caddy - PKI OPNsense - TLS

1. Installation de Caddy
2. Récupération de la chaîne de certificats depuis la PKI OPNsense
3. Sécurisation des permissions des fichiers de certificat et de clé privée
4. Configuration et validation du Caddyfile
5. Ajout des enregistrements DNS locaux pour chaque service proxifié
6. Rechargement du service Caddy pour application de la configuration
7. Documentation

Productions associées

Document Description
Procédure de mise en place de Caddy Installation et configuration de Caddy

Bilan

Le reverse proxy Caddy centralise désormais l’accès à l’ensemble des services web internes derrière un point d’entrée unique et chiffré, avec des certificats émis depuis la PKI interne plutôt que des certificats auto-signés. La configuration par blocs réutilisables simplifie l’ajout de nouveaux services : il suffit d’importer le bloc TLS commun, sans devoir reconfigurer le chiffrement à chaque fois.