Files
ARIA 4dfcc3303f Let's Encrypt Support: DOMAIN+LETSENCRYPT_EMAIL in .env aktivieren echtes Zertifikat
- caddy/entrypoint.sh generiert Caddyfile jetzt dynamisch: sind DOMAIN und
  LETSENCRYPT_EMAIL gesetzt, holt Caddy automatisch ein Let's-Encrypt-Zertifikat;
  sonst Fallback auf das bisherige selbstsignierte 100-Jahres-Zertifikat.
- .env.example um DOMAIN/LETSENCRYPT_EMAIL ergaenzt (auskommentiert), inkl. Erklaerung.
- Caddy /data und /config (ACME-Cache) jetzt unter ./daten gebind-mounted statt
  Named Volumes, damit ein einzelner Ordner fuer Backup/Umzug reicht.
- statische Caddyfile entfernt (wird zur Laufzeit erzeugt), README entsprechend
  um beide Zertifikats-Modi erweitert.
2026-07-20 20:20:49 +00:00

16 lines
813 B
Bash

# --- Let's Encrypt (echtes, oeffentlich vertrauenswuerdiges Zertifikat) ---
# Werden BEIDE Felder ausgefuellt, fordert Caddy beim Start automatisch ein
# Let's-Encrypt-Zertifikat fuer DOMAIN an (und erneuert es danach selbst).
# Voraussetzung: DOMAIN zeigt per DNS-A/AAAA-Record auf diesen Host, Port 80
# UND 443 sind aus dem Internet erreichbar (HTTP-01 Challenge).
#
# DOMAIN=baikal.meine-domain.de
# LETSENCRYPT_EMAIL=ich@meine-domain.de
# --- Fallback: selbstsigniertes 100-Jahres-Zertifikat ---
# Wird automatisch genutzt (bzw. beim ersten Start erzeugt), wenn DOMAIN
# und/oder LETSENCRYPT_EMAIL oben LEER bleiben. Bereits vorhandenes
# Zertifikat unter daten/caddy_certs wird dabei nicht ueberschrieben.
# CADDY_CERT_CN steuert nur CN/SAN dieses selbstsignierten Zertifikats.
CADDY_CERT_CN=baikal.local