Tu peux aussi faire des conteneurs systemd qui ont chacun leur IPv4 (privée) dédiée, et avoir snid qui renvoie vers la bonne ip... ou même nginx avec le module ssl_preread qui fait ça très bien, si tu connais déjà nginx / que tu l'as déjà en place. C'est ce que je fais, ça marche bien :-)
Ces deux solutions permettent au frontal de rediriger les requêtes HTTPS sans avoir le certificat correspondant, et c'est un traitement "proxy" très léger.
Bien sûr ça ne répond pas à tous les cas d'usage mais ça en traite déjà quelques uns.
[^] # Re: Bonne initiative !
Posté par raphj (site web personnel) . En réponse au journal Lancement de la Coloc, partage de serveurs chez un particulier. Évalué à 3. Dernière modification le 15 mai 2022 à 13:49.
Tu peux aussi faire des conteneurs systemd qui ont chacun leur IPv4 (privée) dédiée, et avoir snid qui renvoie vers la bonne ip... ou même nginx avec le module ssl_preread qui fait ça très bien, si tu connais déjà nginx / que tu l'as déjà en place. C'est ce que je fais, ça marche bien :-)
Ces deux solutions permettent au frontal de rediriger les requêtes HTTPS sans avoir le certificat correspondant, et c'est un traitement "proxy" très léger.
Bien sûr ça ne répond pas à tous les cas d'usage mais ça en traite déjà quelques uns.