NoctisNode
GuidesWeb6 min

وكيل عكسي مع Caddy وTLS تلقائي

ملف Caddyfile واحد، شهادات Let's Encrypt تلقائية، HTTP/3 وإعدادات سليمة — أسرع طريق لإضافة TLS أمام أي تطبيق.

Caddy هو منهي TLS الأقل صيانة:يحصل على الشهادات ويجدد آلياً ويتحدث HTTP/3 من الصندوق. باب أمامي مثالي لتطبيقاتك على VPS NoctisNode.

التثبيت

apt install -y debian-keyring debian-archive-keyring apt-transport-https curl
curl -1sLf 'https://dl.cloudsmith.io/public/caddy/stable/gpg.key' | gpg --dearmor -o /usr/share/keyrings/caddy-stable-archive-keyring.gpg
curl -1sLf 'https://dl.cloudsmith.io/public/caddy/stable/debian.deb.txt' | tee /etc/apt/sources.list.d/caddy-stable.list
apt update && apt install -y caddy

إعداد بملف واحد

أمر caddy reload يطبق التغييرات دون توقف. وتُطلب الشهادات آلياً حالما يحل النطاق إلى IP الخادم — عناوين NoctisNode نظيفة فتجتاز فحوص ACME من أول محاولة.

# /etc/caddy/Caddyfile
example.com {
	reverse_proxy 127.0.0.1:3000
	encode zstd gzip
	headers {
		Strict-Transport-Security "max-age=63072000"
		X-Content-Type-Options nosniff
	}
}

نصائح

  • استخدم تحدي DNS-01 إذا كان الموقع يجب أن يبقى متاحاً قبل تحويل DNS.
  • لخدمات onion أنهِ TLS في Caddy على مرآة clearnet فقط — جانب onion لا يحتاج شهادة.
  • اربط المصدر العلوي بـ 127.0.0.1 حتى لا يكون قابلاً للوصول مباشرة.