Let's Encrypt Support: DOMAIN+LETSENCRYPT_EMAIL in .env aktivieren echtes Zertifikat

- caddy/entrypoint.sh generiert Caddyfile jetzt dynamisch: sind DOMAIN und
  LETSENCRYPT_EMAIL gesetzt, holt Caddy automatisch ein Let's-Encrypt-Zertifikat;
  sonst Fallback auf das bisherige selbstsignierte 100-Jahres-Zertifikat.
- .env.example um DOMAIN/LETSENCRYPT_EMAIL ergaenzt (auskommentiert), inkl. Erklaerung.
- Caddy /data und /config (ACME-Cache) jetzt unter ./daten gebind-mounted statt
  Named Volumes, damit ein einzelner Ordner fuer Backup/Umzug reicht.
- statische Caddyfile entfernt (wird zur Laufzeit erzeugt), README entsprechend
  um beide Zertifikats-Modi erweitert.
This commit is contained in:
ARIA
2026-07-20 20:20:49 +00:00
parent 0b6acbb874
commit 4dfcc3303f
8 changed files with 140 additions and 65 deletions
+13 -9
View File
@@ -22,17 +22,25 @@ services:
container_name: baikal_caddy
restart: unless-stopped
environment:
# Hostname/CN fuer das selbstsignierte 100-Jahres-Zertifikat.
# Bei Bedarf auf die tatsaechliche Domain/IP anpassen.
# Hostname/CN fuer das selbstsignierte 100-Jahres-Zertifikat (Fallback,
# nur relevant wenn DOMAIN/LETSENCRYPT_EMAIL NICHT gesetzt sind).
- CADDY_CERT_CN=${CADDY_CERT_CN:-baikal.local}
# Domain + Kontakt-Email fuer ein echtes Let's Encrypt Zertifikat.
# Sind BEIDE gesetzt, holt/verwaltet Caddy automatisch ein Let's-Encrypt-
# Zertifikat fuer DOMAIN. Ist eines von beiden leer, faellt der
# Entrypoint auf das selbstsignierte 100-Jahres-Zertifikat zurueck.
- DOMAIN=${DOMAIN:-}
- LETSENCRYPT_EMAIL=${LETSENCRYPT_EMAIL:-}
ports:
- "80:80"
- "443:443"
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile:ro
- ./daten/caddy_certs:/certs
- caddy_data:/data
- caddy_config:/config
# /data enthaelt u.a. den Let's-Encrypt-Zertifikatscache (Modus 1),
# /config Caddys Runtime-Config-Autosave. Beides unter ./daten, damit
# dieser eine Ordner fuer beide Zertifikats-Modi ausreicht (Backup/Umzug).
- ./daten/caddy_data:/data
- ./daten/caddy_config:/config
depends_on:
- baikal
networks:
@@ -40,7 +48,3 @@ services:
networks:
baikal_net:
volumes:
caddy_data:
caddy_config: