Tablero de misiones
MIS-016 🔴 crítica 🤖 Agente Digital M

Nginx + SSL para todos los servicios del servidor

Área Infraestructura Gremio Centinelas Estado ✅ Completada

📖 Historia

"Como operador, quiero todos los servicios accesibles via HTTPS con subdominios propios, para que nada sea accesible por IP:puerto."

✅ Criterios de aceptación

  • Nginx instalado como reverse proxy
  • SSL via Let's Encrypt para analytics.pablofm.com y cal.pablofm.com
  • Puertos 3001/3002 cerrados externamente
  • Renovación SSL automática

🧠 Valor epistémico

Revela la madurez real de la infraestructura actual.

⚡ Valor pragmático

Infraestructura profesional. Los links son compartibles.

🏗️ Ejecución Real

"Los planos ideales muestran la intención. Los planos reales muestran el conocimiento."

Tecnología ejecutada

Caddy (reverse proxy moderno con SSL automático)

Por qué divergió

Caddy gestiona Let's Encrypt automáticamente sin Certbot. Nginx requería configuración manual adicional.

Aprendizaje clave

Para stacks sin requisitos especiales de Nginx, Caddy elimina fricción operativa y es superior para mantenimiento mínimo.

Cerrada

2026-04-05

Agente

Nimrod (Centinela-01)