Le catalogue
Caddy
Reverse proxy avec certificats Let’s Encrypt automatiques, une route par projet, pour un domaine hors Cloudflare.
- Module
- exposure.caddy
- Catégorie
- Exposition
Ce qu’il installe
- Caddy depuis son propre dépôt, en reverse proxy avec certificats Let’s Encrypt automatiques.
- Un bloc de site par projet qui déclare un sous-domaine, réécrit depuis le registre à chaque changement.
- Les règles de pare-feu dont ses deux ports ont besoin, sous des noms à lui pour que le durcissement ne les reprenne jamais.
Ce qu’il vous demande
- Le domaine sous lequel les projets répondent. Son enregistrement A, et le joker à côté, doivent déjà pointer sur ce serveur : Let’s Encrypt vérifie ce chemin avant d’émettre quoi que ce soit.
- L’adresse à laquelle Let’s Encrypt écrit au sujet des certificats qui expirent. Elle n’est jamais publiée et ne quitte pas le serveur.
- Les ports HTTP et HTTPS. 80 et 443, sauf si autre chose les occupe déjà.
Bon à savoir
Celui-ci ouvre bien les ports 80 et 443. C’est le seul module qui le fasse. La désinstallation les referme et laisse en place les certificats obtenus.