Caddy: Zertifikat wird automatisch im Container erzeugt statt manuell per openssl auf dem Host
Entrypoint im caddy-Service prueft beim Start ob /certs/dashboard.{crt,key}
schon existiert und erzeugt es sonst selbst (apk add openssl + req -x509,
100 Jahre). Persistent im Volume, kein manueller Schritt mehr noetig.
Manuelle Erzeugung bleibt als Fallback in der README dokumentiert (z.B.
fuer eigenes /CN).
This commit is contained in:
@@ -5,10 +5,11 @@
|
||||
#
|
||||
# TLS: bewusst kein "tls internal" (Caddys eigene interne CA, Zertifikate nur
|
||||
# ~12h gueltig, auto-rotiert) und kein Let's Encrypt (braucht oeffentliche
|
||||
# Domain + Port 80). Stattdessen ein manuell erzeugtes selbstsigniertes
|
||||
# Zertifikat mit 100 Jahren Laufzeit, siehe README fuer den openssl-Befehl.
|
||||
# Einmalig im Browser als Sicherheits-Ausnahme akzeptieren, danach nie wieder
|
||||
# Renewal-Aerger.
|
||||
# Domain + Port 80). Stattdessen ein selbstsigniertes Zertifikat mit 100
|
||||
# Jahren Laufzeit — wird beim allerersten Container-Start automatisch vom
|
||||
# Entrypoint in docker-compose.yml erzeugt (kein manueller openssl-Befehl
|
||||
# noetig), landet persistent im /certs-Volume. Einmalig im Browser als
|
||||
# Sicherheits-Ausnahme akzeptieren, danach nie wieder Renewal-Aerger.
|
||||
:443 {
|
||||
tls /certs/dashboard.crt /certs/dashboard.key
|
||||
|
||||
|
||||
Reference in New Issue
Block a user