Configurer un reverse proxy HTTPS avec Caddy et Coolify
Cette leçon explique comment mettre en place un reverse proxy HTTPS à l'aide de Caddy et Coolify, assurer la gestion automatique des certificats SSL et sécuriser l'accès à vos applications web sur serveur. Idéale pour renforcer la sécurité et la fiabilité de vos déploiements, elle détaille chaque étape clé : choix du proxy, configuration DNS et gestion des accès sécurisés.
Introduction et cadrage
Les notions clés sans jargon
Publier directement depuis son outil de génération
Mettre en ligne un site ou une app statique
Brancher un nom de domaine et le HTTPS
Sécuriser ses clés API, ses secrets et ses coûts
Contrôler l'accès et publier en règle
Déployer une app avec backend et base de données
Conteneuriser et déployer avec Docker
Gérer son propre serveur (VPS et nginx)
Détails de la leçon
Description de la leçon
Dans cette vidéo pédagogique, vous apprendrez à transformer une application web accessible via une simple adresse IP en un service professionnel protégé par un certificat SSL, indispensable pour garantir la confidentialité de vos utilisateurs par le protocole HTTPS.
L'accent est mis sur le rôle stratégique du reverse proxy, comparé à un réceptionniste d'hôtel orientant les visiteurs vers la bonne application et prenant en charge la gestion globale du SSL. Trois solutions majeures sont abordées : Nginx (populaire mais nécessitant une configuration manuelle), Caddy (gestion automatique des certificats), et Traefik (utilisé par défaut sur Coolify mais ici remplacé par Caddy pour plus de simplicité).
La vidéo détaille la configuration dans l'interface Coolify : passage de Traefik à Caddy via l'option 'switch proxy', mise à jour automatique des fichiers de configuration, ajout d'enregistrements DNS (chez Cloudflare ou autre hébergeur), gestion fine des entrées DNS pour garantir le bon aiguillage et l'émission des certificats.
Le formateur illustre l'évolution de l'application : passage du HTTP simple à HTTPS sécurisé, redirection automatique du trafic non sécurisé, et modification de la configuration de l'application GitHub liée (Webhook).
Enfin, la vidéo insiste sur les bonnes pratiques pour sécuriser l'accès à l'interface d'administration et prépare à la fermeture des ports non sécurisés, concluant sur la nécessité de verrouiller et sauvegarder le serveur. Cette démarche pas à pas offre une approche professionnelle et automatisée de la sécurisation de vos sites web sur serveur personnel ou professionnel.
Objectifs de cette leçon
L’objectif est de sécuriser l’accès aux applications web via HTTPS grâce à un reverse proxy moderne, de comprendre et configurer la gestion automatique des certificats SSL, d’intégrer Coolify et Caddy pour simplifier le déploiement multi-domaines, et de s’assurer de la conformité et de la robustesse de l’infrastructure web.
Prérequis pour cette leçon
Il est essentiel de maîtriser les bases de l'administration système, de la gestion DNS, d'avoir déjà installé et configuré une application sur serveur, et de connaître les principes fondamentaux des réseaux TCP/IP et du protocole HTTP/HTTPS.
Métiers concernés
Les compétences abordées ici concernent principalement les ingénieurs DevOps, administrateurs systèmes, développeurs full stack, ainsi que les spécialistes en sécu IT responsables d’infrastructures web ou SaaS.
Alternatives et ressources
En dehors de Caddy, les principales alternatives sont Nginx (très répandu mais plus manuel) et Traefik (axé sur les architectures modernes et microservices). Il existe aussi Apache HTTP Server pour des scénarios différents.
Questions & Réponses