Mise en place d’un reverse proxy Caddy pour l’accès aux services internes
Cahier des charges
Plusieurs services web internes étaient accessibles séparément, chacun nécessitant sa propre gestion de certificat, sans centralisation du point d’entrée ni chiffrement cohérent d’un service à l’autre.
Analyse du besoin
- Centraliser l’accès à plusieurs services web internes derrière un point d’entrée unique ;
- Chiffrer l’ensemble des échanges en HTTPS, sans certificats auto-signés générant des alertes navigateur ;
- Prendre en charge les spécificités des différents services.
Solutions choisies
Déploiement du reverse proxy Caddy, avec leintégration des certificats générés par la PKI interne OPNsense.
Mise en œuvre
Environnement technique :
Caddy - PKI OPNsense - TLS
Productions associées
| Document | Description |
|---|---|
| Procédure de mise en place de Caddy | Installation et configuration de Caddy |
Bilan
Le reverse proxy Caddy centralise désormais l’accès à l’ensemble des services web internes derrière un point d’entrée unique et chiffré, avec des certificats émis depuis la PKI interne plutôt que des certificats auto-signés. La configuration par blocs réutilisables simplifie l’ajout de nouveaux services : il suffit d’importer le bloc TLS commun, sans devoir reconfigurer le chiffrement à chaque fois.