Configurer un reverse proxy HTTPS avec Caddy et Coolify

Cette leçon explique comment mettre en place un reverse proxy HTTPS à l'aide de Caddy et Coolify, assurer la gestion automatique des certificats SSL et sécuriser l'accès à vos applications web sur serveur. Idéale pour renforcer la sécurité et la fiabilité de vos déploiements, elle détaille chaque étape clé : choix du proxy, configuration DNS et gestion des accès sécurisés.

Détails de la leçon

Description de la leçon

Dans cette vidéo pédagogique, vous apprendrez à transformer une application web accessible via une simple adresse IP en un service professionnel protégé par un certificat SSL, indispensable pour garantir la confidentialité de vos utilisateurs par le protocole HTTPS.

L'accent est mis sur le rôle stratégique du reverse proxy, comparé à un réceptionniste d'hôtel orientant les visiteurs vers la bonne application et prenant en charge la gestion globale du SSL. Trois solutions majeures sont abordées : Nginx (populaire mais nécessitant une configuration manuelle), Caddy (gestion automatique des certificats), et Traefik (utilisé par défaut sur Coolify mais ici remplacé par Caddy pour plus de simplicité).

La vidéo détaille la configuration dans l'interface Coolify : passage de Traefik à Caddy via l'option 'switch proxy', mise à jour automatique des fichiers de configuration, ajout d'enregistrements DNS (chez Cloudflare ou autre hébergeur), gestion fine des entrées DNS pour garantir le bon aiguillage et l'émission des certificats.

Le formateur illustre l'évolution de l'application : passage du HTTP simple à HTTPS sécurisé, redirection automatique du trafic non sécurisé, et modification de la configuration de l'application GitHub liée (Webhook).

Enfin, la vidéo insiste sur les bonnes pratiques pour sécuriser l'accès à l'interface d'administration et prépare à la fermeture des ports non sécurisés, concluant sur la nécessité de verrouiller et sauvegarder le serveur. Cette démarche pas à pas offre une approche professionnelle et automatisée de la sécurisation de vos sites web sur serveur personnel ou professionnel.

Objectifs de cette leçon

L’objectif est de sécuriser l’accès aux applications web via HTTPS grâce à un reverse proxy moderne, de comprendre et configurer la gestion automatique des certificats SSL, d’intégrer Coolify et Caddy pour simplifier le déploiement multi-domaines, et de s’assurer de la conformité et de la robustesse de l’infrastructure web.

Prérequis pour cette leçon

Il est essentiel de maîtriser les bases de l'administration système, de la gestion DNS, d'avoir déjà installé et configuré une application sur serveur, et de connaître les principes fondamentaux des réseaux TCP/IP et du protocole HTTP/HTTPS.

Métiers concernés

Les compétences abordées ici concernent principalement les ingénieurs DevOps, administrateurs systèmes, développeurs full stack, ainsi que les spécialistes en sécu IT responsables d’infrastructures web ou SaaS.

Alternatives et ressources

En dehors de Caddy, les principales alternatives sont Nginx (très répandu mais plus manuel) et Traefik (axé sur les architectures modernes et microservices). Il existe aussi Apache HTTP Server pour des scénarios différents.

Questions & Réponses

Le reverse proxy oriente les requêtes des visiteurs vers l’application appropriée en interne, tout en gérant la sécurisation HTTPS et la gestion des certificats SSL de façon centralisée.
Caddy gère automatiquement l'obtention, l'installation et le renouvellement des certificats HTTPS, ce qui simplifie fortement la maintenance par rapport à Nginx qui nécessite des étapes manuelles et un outil séparé.
Il faut s’assurer que les enregistrements DNS pointent bien vers l’adresse IP du serveur, que le proxy Cloudflare est désactivé (DNS only), afin que ce soit le serveur lui-même qui obtienne et gère le certificat SSL.