Caddy'nin varsayılan otomatik HTTPS'i çoğu senaryoyu karşılar; ancak wildcard, çok sayıda alan adı veya özel gereksinimler için gelişmiş TLS ayarları gerekir.
DNS doğrulamayla wildcard
Wildcard (*.ornek.com.tr) için HTTP doğrulama yetmez; DNS-01 gerekir. Caddy'yi DNS sağlayıcı eklentisiyle derleyip yapılandırın:
*.ornek.com.tr {
tls {
dns cloudflare {env.CF_API_TOKEN}
}
reverse_proxy 127.0.0.1:3000
}
On-demand TLS
Çok sayıda (ör. müşteri) alan adında sertifikayı ilk istek anında otomatik alın. SaaS platformları için idealdir; bir "ask" uç noktasıyla hangi alan adlarına izin verileceğini denetleyin.
Özel CA / iç sertifikalar
İç servisler için Caddy'nin yerel CA'sını veya kendi ticari sertifikanızı kullanabilirsiniz:
ic.ornek.local {
tls /etc/ssl/ic/fullchain.crt /etc/ssl/ic/private.key
}
TLS seçenekleri
tls bloğunda protokol aralığı, cipher ve istemci doğrulama (mTLS) ayarlanabilir. Örn. yalnızca TLS 1.3, ya da client_auth ile mTLS.
Caddy, basit otomasyondan kurumsal mTLS'e kadar tek yapılandırma diliyle ölçeklenir.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz