NoctisNode
GuidesWeb6 min

Caddy ile reverse proxy + otomatik TLS

Tek Caddyfile, otomatik Let's Encrypt sertifikaları, HTTP/3 ve mantıklı varsayılanlar — her uygulamanın önüne TLS koymanın en hızlı yolu.

Caddy en az bakım gerektiren TLS sonlandırıcısıdır: sertifikaları otomatik alır-yeniler ve HTTP/3'i kutudan çıktığı gibi konuşur. NoctisNode VPS'inizdeki uygulamalar için ideal kapı.

Kurulum

apt install -y debian-keyring debian-archive-keyring apt-transport-https curl
curl -1sLf 'https://dl.cloudsmith.io/public/caddy/stable/gpg.key' | gpg --dearmor -o /usr/share/keyrings/caddy-stable-archive-keyring.gpg
curl -1sLf 'https://dl.cloudsmith.io/public/caddy/stable/debian.deb.txt' | tee /etc/apt/sources.list.d/caddy-stable.list
apt update && apt install -y caddy

Tek dosyalık yapılandırma

caddy reload değişiklikleri kesintisiz uygular. Bir alan adı sunucu IP'sine çözümlenir çözülmez sertifikalar otomatik talep edilir — NoctisNode IP'leri temizdir, ACME kontrolleri ilk denemede geçer.

# /etc/caddy/Caddyfile
example.com {
	reverse_proxy 127.0.0.1:3000
	encode zstd gzip
	headers {
		Strict-Transport-Security "max-age=63072000"
		X-Content-Type-Options nosniff
	}
}

İpuçları

  • DNS geçişi tamamlanana kadar site erişilebilir kalmalıysa DNS-01 challenge kullanın.
  • Onion servislerde TLS'i yalnızca clearnet aynasında sonlandırın — onion tarafında sertifika gerekmez.
  • Upstream'i 127.0.0.1'e bağlayın ki doğrudan erişilemesin.