• [^] # Re: L’automatisation, c’est bon, mangez-en

    Posté par . En réponse au message Let's Encrypt en prod en entreprise. Évalué à 3.

    Et mon archi n’est pas compliquée, c’est le b.a-ba d’une infra correcte aujourd’hui (virtualisation, dual stack ipv4 (reverse proxy)-ipv6 (direct access), HA proxy...)

    Il manque juste un outil type ansible/puppet/chef/salt à ta liste.
    Sinon, tu peux simplement gérer le TLS sur haproxy, et laisser les backends en HTTP (avec une interface sur un VLAN privé).