Let's Encrypt Support: DOMAIN+LETSENCRYPT_EMAIL in .env aktivieren echtes Zertifikat
- caddy/entrypoint.sh generiert Caddyfile jetzt dynamisch: sind DOMAIN und LETSENCRYPT_EMAIL gesetzt, holt Caddy automatisch ein Let's-Encrypt-Zertifikat; sonst Fallback auf das bisherige selbstsignierte 100-Jahres-Zertifikat. - .env.example um DOMAIN/LETSENCRYPT_EMAIL ergaenzt (auskommentiert), inkl. Erklaerung. - Caddy /data und /config (ACME-Cache) jetzt unter ./daten gebind-mounted statt Named Volumes, damit ein einzelner Ordner fuer Backup/Umzug reicht. - statische Caddyfile entfernt (wird zur Laufzeit erzeugt), README entsprechend um beide Zertifikats-Modi erweitert.
This commit is contained in:
+13
-9
@@ -22,17 +22,25 @@ services:
|
||||
container_name: baikal_caddy
|
||||
restart: unless-stopped
|
||||
environment:
|
||||
# Hostname/CN fuer das selbstsignierte 100-Jahres-Zertifikat.
|
||||
# Bei Bedarf auf die tatsaechliche Domain/IP anpassen.
|
||||
# Hostname/CN fuer das selbstsignierte 100-Jahres-Zertifikat (Fallback,
|
||||
# nur relevant wenn DOMAIN/LETSENCRYPT_EMAIL NICHT gesetzt sind).
|
||||
- CADDY_CERT_CN=${CADDY_CERT_CN:-baikal.local}
|
||||
# Domain + Kontakt-Email fuer ein echtes Let's Encrypt Zertifikat.
|
||||
# Sind BEIDE gesetzt, holt/verwaltet Caddy automatisch ein Let's-Encrypt-
|
||||
# Zertifikat fuer DOMAIN. Ist eines von beiden leer, faellt der
|
||||
# Entrypoint auf das selbstsignierte 100-Jahres-Zertifikat zurueck.
|
||||
- DOMAIN=${DOMAIN:-}
|
||||
- LETSENCRYPT_EMAIL=${LETSENCRYPT_EMAIL:-}
|
||||
ports:
|
||||
- "80:80"
|
||||
- "443:443"
|
||||
volumes:
|
||||
- ./Caddyfile:/etc/caddy/Caddyfile:ro
|
||||
- ./daten/caddy_certs:/certs
|
||||
- caddy_data:/data
|
||||
- caddy_config:/config
|
||||
# /data enthaelt u.a. den Let's-Encrypt-Zertifikatscache (Modus 1),
|
||||
# /config Caddys Runtime-Config-Autosave. Beides unter ./daten, damit
|
||||
# dieser eine Ordner fuer beide Zertifikats-Modi ausreicht (Backup/Umzug).
|
||||
- ./daten/caddy_data:/data
|
||||
- ./daten/caddy_config:/config
|
||||
depends_on:
|
||||
- baikal
|
||||
networks:
|
||||
@@ -40,7 +48,3 @@ services:
|
||||
|
||||
networks:
|
||||
baikal_net:
|
||||
|
||||
volumes:
|
||||
caddy_data:
|
||||
caddy_config:
|
||||
|
||||
Reference in New Issue
Block a user