وكيل عكسي مع Caddy وTLS تلقائي
ملف Caddyfile واحد، شهادات Let's Encrypt تلقائية، HTTP/3 وإعدادات سليمة — أسرع طريق لإضافة TLS أمام أي تطبيق.
Caddy هو منهي TLS الأقل صيانة:يحصل على الشهادات ويجدد آلياً ويتحدث HTTP/3 من الصندوق. باب أمامي مثالي لتطبيقاتك على VPS NoctisNode.
التثبيت
apt install -y debian-keyring debian-archive-keyring apt-transport-https curl
curl -1sLf 'https://dl.cloudsmith.io/public/caddy/stable/gpg.key' | gpg --dearmor -o /usr/share/keyrings/caddy-stable-archive-keyring.gpg
curl -1sLf 'https://dl.cloudsmith.io/public/caddy/stable/debian.deb.txt' | tee /etc/apt/sources.list.d/caddy-stable.list
apt update && apt install -y caddyإعداد بملف واحد
أمر caddy reload يطبق التغييرات دون توقف. وتُطلب الشهادات آلياً حالما يحل النطاق إلى IP الخادم — عناوين NoctisNode نظيفة فتجتاز فحوص ACME من أول محاولة.
# /etc/caddy/Caddyfile
example.com {
reverse_proxy 127.0.0.1:3000
encode zstd gzip
headers {
Strict-Transport-Security "max-age=63072000"
X-Content-Type-Options nosniff
}
}نصائح
- ▹استخدم تحدي DNS-01 إذا كان الموقع يجب أن يبقى متاحاً قبل تحويل DNS.
- ▹لخدمات onion أنهِ TLS في Caddy على مرآة clearnet فقط — جانب onion لا يحتاج شهادة.
- ▹اربط المصدر العلوي بـ 127.0.0.1 حتى لا يكون قابلاً للوصول مباشرة.