# Caddyfile fuer den Baikal CalDAV/CardDAV Server
#
# auto_https wird global abgeschaltet, weil wir selbst ein Zertifikat
# bereitstellen (siehe caddy/entrypoint.sh) statt Caddy per ACME/Let's
# Encrypt bzw. seiner internen CA (kurzlebige Zertifikate) machen zu lassen.
{
	auto_https off
}

:443 {
	tls /certs/baikal.crt /certs/baikal.key

	reverse_proxy baikal:80

	encode gzip
	log {
		output stdout
	}
}

:80 {
	# Reiner HTTP->HTTPS Redirect
	redir https://{host}{uri} permanent
}
