# HTTPS et reverse proxy Caddy

# HTTPS et reverse proxy Caddy

## 10.1 Exemple avec Caddy

Sur le serveur Caddy :

```caddyfile
glpi.dreamsaphir.fr {
    reverse_proxy 192.168.1.100:80
}
```

Puis :

```bash
sudo caddy validate --config /etc/caddy/Caddyfile
sudo systemctl reload caddy
```

Le DNS public doit pointer vers Caddy et les ports 80/443 doivent arriver sur Caddy, pas directement sur le serveur GLPI.

---

## 10.2 Conserver l’adresse IP du client

Si Apache n’est accessible que depuis Caddy, activer `mod_remoteip` :

```bash
sudo a2enmod remoteip
```

Ajouter dans le VirtualHost, en remplaçant l’adresse de Caddy :

```apache
RemoteIPHeader X-Forwarded-For
RemoteIPTrustedProxy 192.168.1.10
```

Puis :

```bash
sudo apache2ctl configtest
sudo systemctl reload apache2
```

Ne jamais faire confiance à `X-Forwarded-For` provenant de n’importe quelle adresse.

---

> Documentation GLPI 11 — Debian 12, Apache, PHP 8.2 et MariaDB.