NoctisNode
GuidesWeb6 min

Reverse proxy Caddy + TLS otomatis

Satu Caddyfile, sertifikat Let's Encrypt otomatis, HTTP/3 dan default yang waras — jalur tercepat ke TLS untuk aplikasi apa pun.

Caddy adalah terminator TLS paling minim perawatan: memperoleh dan memperbarui sertifikat otomatis serta bicara HTTP/3 dari bawaan. Pintu depan ideal bagi aplikasi di VPS NoctisNode Anda.

Instalasi

apt install -y debian-keyring debian-archive-keyring apt-transport-https curl
curl -1sLf 'https://dl.cloudsmith.io/public/caddy/stable/gpg.key' | gpg --dearmor -o /usr/share/keyrings/caddy-stable-archive-keyring.gpg
curl -1sLf 'https://dl.cloudsmith.io/public/caddy/stable/debian.deb.txt' | tee /etc/apt/sources.list.d/caddy-stable.list
apt update && apt install -y caddy

Config satu file

caddy reload menerapkan perubahan tanpa downtime. Sertifikat diminta otomatis begitu domain resolve ke IP server — IP NoctisNode bersih sehingga pemeriksaan ACME lolos di percobaan pertama.

# /etc/caddy/Caddyfile
example.com {
	reverse_proxy 127.0.0.1:3000
	encode zstd gzip
	headers {
		Strict-Transport-Security "max-age=63072000"
		X-Content-Type-Options nosniff
	}
}

Tips

  • Gunakan challenge DNS-01 jika situs harus tetap hidup sebelum DNS berpindah.
  • Untuk layanan onion, terminasi TLS di Caddy hanya pada mirror clearnet — sisi onion tak butuh sertifikat.
  • Ikat upstream ke 127.0.0.1 agar tak pernah terjangkau langsung.