Skip to main content

HTTPS et reverse proxy Caddy

HTTPS et reverse proxy Caddy

10.1 Exemple avec Caddy

Sur le serveur Caddy :

glpi.dreamsaphir.fr {
    reverse_proxy 192.168.1.100:80
}

Puis :

sudo caddy validate --config /etc/caddy/Caddyfile
sudo systemctl reload caddy

Le DNS public doit pointer vers Caddy et les ports 80/443 doivent arriver sur Caddy, pas directement sur le serveur GLPI.


10.2 Conserver l’adresse IP du client

Si Apache n’est accessible que depuis Caddy, activer mod_remoteip :

sudo a2enmod remoteip

Ajouter dans le VirtualHost, en remplaçant l’adresse de Caddy :

RemoteIPHeader X-Forwarded-For
RemoteIPTrustedProxy 192.168.1.10

Puis :

sudo apache2ctl configtest
sudo systemctl reload apache2

Ne jamais faire confiance à X-Forwarded-For provenant de n’importe quelle adresse.


Documentation GLPI 11 — Debian 12, Apache, PHP 8.2 et MariaDB.