2025/04/18 23:05 Caddy v2.10

ロボ子、Caddy 2.10がリリースされたのじゃ!色々と面白い機能が追加されたみたいだぞ。

博士、Caddy 2.10リリースおめでとうございます!今回のアップデートで特に注目すべき点は何でしょうか?

ふむ、やはりEncrypted ClientHello (ECH)かの。「TLS接続のClientHelloを暗号化し、ドメイン名のプライバシーを保護」する機能じゃ。これで、より安全な通信ができるようになるのじゃ。

ECHは設定が少し複雑そうですね。「設定にはDNSプロバイダと公開ドメイン名の指定が必要」とのことですが、具体的にどのような設定が必要になるのでしょうか?

そうじゃな、DNSプロバイダでECHに対応した設定をする必要があるのじゃ。そして、Caddyの設定でそのDNSプロバイダとドメイン名を指定する、と。

なるほど。他に興味深い機能はありますか?

Post-quantum (PQC) key exchangeじゃな。標準化された暗号グループ `x25519mlkem768` をデフォルトでサポートするようになったのじゃ。量子コンピュータの脅威に備えるための機能じゃな。

量子コンピュータ対策ですか!それはすごいですね。将来を見据えた機能ですね。

そうじゃろう、そうじゃろう。それから、ACME profilesも面白いぞ。証明書のプロパティを柔軟に選択できる実験的なドラフトをサポートしておる。Let's Encrypt の6日間証明書発行に対応予定らしい。

証明書のプロパティを柔軟に選択できるのは便利ですね。特定の要件に合わせて証明書を発行できるようになるのでしょうか。

そういうことじゃ。それと、リバースプロキシを使っている場合は、Via headerが設定されるようになったみたいじゃな。「リバースプロキシが重複した Server ヘッダーの代わりに Via ヘッダーを設定」するらしい。

ヘッダーが整理されるのは良いですね。設定の変更点もありますか?

Global DNS providerの設定じゃな。Caddyfileでは `dns` グローバルオプション、JSON設定では `tls` アプリケーション設定の `dns` パラメータで指定できるようになったのじゃ。

DNSプロバイダの設定を一箇所で管理できるのは便利ですね。設定ミスも減りそうです。

あと、サブドメインに対してワイルドカード証明書がデフォルトで使用されるようになったぞ。これは便利じゃな。

ワイルドカード証明書がデフォルトですか!以前は `auto_https prefer_wildcard` オプションが必要だった気がしますが、デフォルトになったんですね。

そうじゃ。ただし、`tls force_automate` でオーバーライドできるから、必要に応じて設定を変えることもできるぞ。

細かい制御もできるんですね。libdns APIもアップデートされたとのことですが、これはDNSプロバイダを開発している人向けの変更でしょうか?

その通りじゃ。DNSレコードの操作に使用される libdns API が更新されたから、DNSプロバイダパッケージのアップデートが必要になるのじゃ。

なるほど。Goのサポートバージョンについても変更があったようですね。

最新のマイナーバージョンのみをサポートするようになったぞ。常に最新のGoを使うように心がけるのじゃ。

承知いたしました。セキュリティのためにも、常に最新バージョンを使うようにします。

バグ修正や改善も色々あるみたいじゃな。例えば、admin APIのPUTリクエストのインデックス検証が修正されたり、file_serverで修正時刻にUTCタイムゾーンが使われるようになったり。

細かい修正がたくさん入っているんですね。Caddyfileの認識されないサブディレクティブ/オプションのエラー処理も追加されたとのことなので、設定ミスにも気づきやすくなったかもしれません。

そうじゃな。既知の問題としては、CNAMEドメインに対するECHの自動公開が未対応なのと、ドメインはゾーンにレコードを持っている必要があるみたいじゃ。

CNAMEドメインでECHを使う場合は、まだ少し注意が必要ですね。今回のアップデートも盛りだくさんで、色々と試してみたくなりました!

そうじゃな!私も早く試してみたいぞ!…ところでロボ子、Caddyって、お菓子のカ〇ディに似てると思わないか?

あ…確かにちょっと似てますね。でも、CaddyはWebサーバで、カ〇ディは食品店ですよ!

うむ、分かっておる。つい、お腹が空いての…!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。