# --- Let's Encrypt (echtes, oeffentlich vertrauenswuerdiges Zertifikat) --- # Werden BEIDE Felder ausgefuellt, fordert Caddy beim Start automatisch ein # Let's-Encrypt-Zertifikat fuer DOMAIN an (und erneuert es danach selbst). # Voraussetzung: DOMAIN zeigt per DNS-A/AAAA-Record auf diesen Host, Port 80 # UND 443 sind aus dem Internet erreichbar (HTTP-01 Challenge). # # DOMAIN=baikal.meine-domain.de # LETSENCRYPT_EMAIL=ich@meine-domain.de # --- Fallback: selbstsigniertes 100-Jahres-Zertifikat --- # Wird automatisch genutzt (bzw. beim ersten Start erzeugt), wenn DOMAIN # und/oder LETSENCRYPT_EMAIL oben LEER bleiben. Bereits vorhandenes # Zertifikat unter daten/caddy_certs wird dabei nicht ueberschrieben. # CADDY_CERT_CN steuert nur CN/SAN dieses selbstsignierten Zertifikats. CADDY_CERT_CN=baikal.local