Reverse-proxy & TLS automatique — lab
Le besoin. Faire cohabiter plusieurs applications sur un même hôte, chacune joignable en HTTPS, sans jongler avec les ports ni renouveler les certificats à la main.
Ce que je configure
- Traefik / Nginx comme reverse-proxy : routage par domaine/sous-domaine, load-balancing.
- TLS automatique via Let's Encrypt (ACME), renouvellement sans interruption.
- Durcissement : en-têtes de sécurité, HSTS, redirections HTTP→HTTPS, rate-limiting.
- Découverte dynamique des services (labels Docker) et middlewares.
Stack
Traefik · Nginx · Let's Encrypt · Docker · Linux
Lab / POC — banc d'essai réseau, non destiné à la production.