HTTPS interno no debería convertirse en una avería mensual. Esta es la revisión corta que haría antes de que caduque un certificado o un nombre deje de resolver.
HTTPS interno no debería ser una ruleta cada noventa días. Este es el enfoque que uso para certificados en casa: pocos puntos de emisión, DNS-01, nombres claros, alertas útiles y un plan B sencillo.
Tenía 12 servicios corriendo en Phatt, cada uno en su puerto raro. Acceder a ellos era recordar que Grafana está en el 3000, n8n en el 5678, Gitea en el 3001… Traefik lo cambió todo: subdominio propio, HTTPS automático, y si añado un nuevo contenedor solo pongo dos etiquetas.
Tengo 6 servicios expuestos a Internet desde mi homelab. Cero puertos abiertos. HTTPS automático. Protección DDoS gratis. Todo con Cloudflare Tunnels. Te cuento cómo.