Результат: Настройка автоматического SSL в Caddy¶
Дата: 2026-03-25
Итоговый результат¶
Настроена автоматическая генерация и проверка SSL сертификатов через Caddy.
Как проверить¶
- При запуске на боевом сервере через
docker-compose.prod.ymlили с указанием переменнойTLS_EMAIL=ваша_почта@domain.ruCaddy автоматически отправит запрос в Let's Encrypt на получение SSL для доменов (arkhyz-club.ru,api.arkhyz-club.ruи т.д.). - При наличии сертификата в volume
caddy_data, он будет переиспользован. Если скоро истекает — автоматически обновлен. - Локально при запуске
docker-compose.ymlиспользуетсяinternal, поэтому Caddy сгенерирует самоподписанный сертификат, как и раньше, чтобы не вызывать блокировок ACME.
Ограничения¶
Для корректного получения Let's Encrypt сертификата сервер должен быть доступен извне по 80 и 443 портам, а домены должны ссылаться на IP-адрес этого сервера.