Tailscale + Caddy로 HTTPS 리버스 프록시 구성하기

제목 Tailscale + Caddy로 HTTPS 리버스 프록시 구성하기 개용 내부 네트워크의 레거시 서비스를 안전하게 외부에서 접근해야 할 때가 많습니다. 일반적으로는 VPN을 통해 직접 접근하거나, 공개 IP와 도메인을 할당받아 Nginx/Traefik 같은 리버스 프록시를 구성합니다. 하지만 이 방식은 방화벽 규칙 관리, SSL 인증서 갱신, 보안 노출 등 여러 가지 복잡성을 수반합니다. Tailscale Serve와 Caddy를 조합하면 이 문제를 매우 간단하게 해결할 수 있습니다. Tailscale이 HTTPS 종료(Termination)를 담당하고, Caddy가 경로 기반 라우팅을 처리하는 아키텍처입니다. ...

2026년 2월 26일 · 6 min · Crong

id_ed25519 와 passphrase 로 시작하는 보안강호하

제목 id_ed25519 와 passphrase 로 시작하는 보안 강호화 내용 이때 까지는 id_rsa 에 passphrase 없이 사용을 했는데, 요즘은 보안이 중요한 시대니깐 나도 보안을 한단계 레벨을 올려야 겠다. id_ed25519 를 사용하고 passphrase 를 등록해서 써보자, 불편하겠지 라고 생각했는데 결론은 사용자 OS 의 Client 장비에서 부팅후 1번만 입력 하면 된다. Linux ssh-agent 와 keychain 을 이용한 관리 eval $(keychain --eval id_rsa id_ed25519) Host * ForwardAgent yes # 내가 클라이언트일 때 에이전트를 넘겨줌 AddKeysToAgent yes # 키 사용 시 로컬 에이전트에 등록 IdentityFile ~/.ssh/id_ed25519 macOS 자체 암호화 앱 과 연동 해서 관리 ...

2026년 1월 17일 · 2 min · Crong