HTTPS et reverse proxy Caddy HTTPS et reverse proxy Caddy 10.1 Exemple avec Caddy Sur le serveur Caddy : glpi.dreamsaphir.fr { reverse_proxy 192.168.1.100:80 } Puis : sudo caddy validate --config /etc/caddy/Caddyfile sudo systemctl reload caddy Le DNS public doit pointer vers Caddy et les ports 80/443 doivent arriver sur Caddy, pas directement sur le serveur GLPI. 10.2 Conserver l’adresse IP du client Si Apache n’est accessible que depuis Caddy, activer mod_remoteip : sudo a2enmod remoteip Ajouter dans le VirtualHost, en remplaçant l’adresse de Caddy : RemoteIPHeader X-Forwarded-For RemoteIPTrustedProxy 192.168.1.10 Puis : sudo apache2ctl configtest sudo systemctl reload apache2 Ne jamais faire confiance à X-Forwarded-For provenant de n’importe quelle adresse. Documentation GLPI 11 — Debian 12, Apache, PHP 8.2 et MariaDB.