Todo el tráfico público de El Rack y Predify pasa hoy por nginx configurado a mano, con certificados gestionados vía Certbot por separado — funciona, pero cada servicio nuevo significa tocar configuración de nginx y asegurarme de que el certificado se renueva bien. Caddy lleva tiempo apareciendo como la alternativa que resuelve justo eso de raíz: HTTPS automático de fábrica, sin ningún paso adicional, así que le di una prueba real desplegando un servicio nuevo del homelab con Caddy en vez de nginx.

La diferencia real: cero configuración de certificados

Con nginx, HTTPS significa Certbot, renovación por cron, y confiar en que el proceso no falle silenciosamente algún día. Con Caddy, basta con escribir el nombre de dominio en el Caddyfile —literalmente eso, sin más líneas— y el propio Caddy obtiene y renueva el certificado de Let's Encrypt automáticamente. Fue el primer servidor web en establecer HTTPS automático como comportamiento por defecto, no como añadido opcional.

Con nginx, HTTPS es una tarea más de la lista. Con Caddy, HTTPS deja de ser una tarea — simplemente ocurre.

El día a día

La sintaxis del Caddyfile es notablemente más legible que un bloque server de nginx equivalente — para un proxy inverso simple, son literalmente dos o tres líneas. El soporte de HTTP/3 viene también de fábrica, sin builds de plugins ni configuración adicional, algo que en nginx exige compilar módulos aparte.

Dónde Traefik sigue ganando para mi caso

Traefik, al descubrir servicios automáticamente desde etiquetas de Docker, es superior en entornos donde los contenedores se despliegan y destruyen constantemente — un caso de uso más cercano a Kubernetes o Docker Swarm que a mi VPS con servicios relativamente estables. Para mi arquitectura actual con Podman Quadlet y servicios de larga duración, esa ventaja de Traefik no aplica tanto.

Dónde nginx sigue teniendo sentido

Migrar de una configuración de nginx ya madura y funcionando —la que tengo hoy para El Rack y Predify— no es trivial, y el ecosistema de módulos y documentación de nginx sigue siendo más extenso tras décadas de dominio del sector. No he migrado los servicios existentes, pero cualquier servicio nuevo que despliegue a partir de ahora, entra directamente con Caddy.