네 머신용 진짜 TLS
Tailscale 이 DNS-01 challenge 의 Let's Encrypt 통해 머신 이름에 진짜, 공식 신뢰 TLS 인증서 발급 가능. 즉 머신에 유효 인증서로 HTTPS 서비스 — self-signed 경고 없음, 수동 cert 관리 없음.
Cert 사용 방법
tailscale cert 가 장치의 MagicDNS FQDN 에 .crt 와 .key 작성. nginx, Caddy, Python 앱, TLS 원하는 어떤 거든 줘. Cert 수명 90 일 (Let's Encrypt 표준); Tailscale 이 같은 명령으로 스케줄에 자동 갱신.