<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Auto-Hébergement on Mathias WOLFF</title><link>https://www.blog-des-telecoms.com/tags/auto-h%C3%A9bergement/</link><description>Recent content in Auto-Hébergement on Mathias WOLFF</description><generator>Hugo</generator><language>fr-FR</language><copyright>&lt;a href="https://www.blog-des-telecoms.com"&gt;Blog des télécoms&lt;/a&gt; © 2009 - 2026 by &lt;a href="https://www.linkedin.com/in/mathias-wolff-47a7941/"&gt;Mathias WOLFF&lt;/a&gt; is licensed under &lt;a href="https://creativecommons.org/licenses/by-nc-sa/4.0/"&gt;CC BY-NC-SA 4.0&lt;/a&gt;&lt;img src="https://mirrors.creativecommons.org/presskit/icons/cc.svg" style="max-width: 1em;max-height:1em;margin-left: .2em;"&gt;&lt;img src="https://mirrors.creativecommons.org/presskit/icons/by.svg" style="max-width: 1em;max-height:1em;margin-left: .2em;"&gt;&lt;img src="https://mirrors.creativecommons.org/presskit/icons/nc.svg" style="max-width: 1em;max-height:1em;margin-left: .2em;"&gt;&lt;img src="https://mirrors.creativecommons.org/presskit/icons/sa.svg" style="max-width: 1em;max-height:1em;margin-left: .2em;"&gt;</copyright><lastBuildDate>Wed, 19 Aug 2026 10:09:33 +0200</lastBuildDate><atom:link href="https://www.blog-des-telecoms.com/tags/auto-h%C3%A9bergement/index.xml" rel="self" type="application/rss+xml"/><item><title>Caddy depuis le dépôt officiel, et non depuis une image : retour sur un choix d'architecture pour ma plateforme Podman</title><link>https://www.blog-des-telecoms.com/blog/caddy-paquet-source-host-gate-podman/</link><pubDate>Wed, 19 Aug 2026 14:00:00 +0200</pubDate><guid>https://www.blog-des-telecoms.com/blog/caddy-paquet-source-host-gate-podman/</guid><description>&lt;p&gt;Votre plateforme de services tourne en Podman rootless, et il vous faut bien un point d&amp;rsquo;entrée public pour terminer TLS et gérer ACME. La question est de savoir où le mettre. Je fais le choix de garder Caddy hors Podman, comme service hôte installé depuis le dépôt APT officiel signé de Caddy.&lt;/p&gt;
&lt;!-- more --&gt;
&lt;h2 id="caddy-dans-podman-"&gt;Caddy dans Podman ?&lt;a href="#caddy-dans-podman-" class="post-heading__anchor" aria-hidden="true"&gt;#&lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;Non. La frontière est simple : &lt;code&gt;scripts/deploy.sh&lt;/code&gt; tourne rootless en tant que &lt;code&gt;podman&lt;/code&gt;, et il ne doit jamais acquérir d&amp;rsquo;autorité root sur un service TLS public. Si Caddy vivait dans Podman, le déploiement applicatif rootless pourrait, par construction, réécrire la configuration du point d&amp;rsquo;entrée public. C&amp;rsquo;est exactement la confusion de privilège que je veux éviter.&lt;/p&gt;</description></item></channel></rss>