Caddy — Webserver mit automatischem HTTPS ohne Konfiguration
Caddy als modernen Webserver und Reverse-Proxy für Docker-Container mit vollautomatischen Let's Encrypt TLS-Zertifikaten einsetzen.
Auf dieser Seite
Warum Caddy?
Caddy ist ein moderner Webserver in Go, der HTTPS vollautomatisch verwaltet. Anders als bei traditionellen Servern, die externe Skripte wie Certbot erfordern, bezieht und erneuert Caddy TLS-Zertifikate von Let's Encrypt und ZeroSSL selbstständig ohne zusätzlichen Wartungsaufwand.
Installation
Unter Debian und Ubuntu:
sudo apt install -y debian-keyring debian-archive-keyring apt-transport-https curl
curl -1sLF 'https://dl.cloudsmith.io/public/caddy/stable/gpg.key' | sudo gpg --dearmor -o /usr/share/keyrings/caddy-stable-archive-keyring.gpg
curl -1sLF 'https://dl.cloudsmith.io/public/caddy/stable/debian.deb.txt' | sudo tee /etc/apt/sources.list.d/caddy-stable.list
sudo apt update
sudo apt install -y caddyDas Caddyfile
Die Konfiguration liegt unter /etc/caddy/Caddyfile.
Reverse-Proxy für Docker oder Backend-Apps
beispiel.de {
reverse_proxy 127.0.0.1:8080
}Diese drei Zeilen genügen für:
- Port 80 und 443 öffnen.
- Automatisches TLS-Zertifikat für
beispiel.deanfordern. - Dauerhafte HTTP-nach-HTTPS-Weiterleitung.
- Weiterleitung an den Dienst auf Port 8080.
Statische Dateien ausliefern
static.beispiel.de {
root * /var/www/meine-website
file_server
}Konfiguration prüfen und neu laden
Syntax prüfen:
caddy validate --config /etc/caddy/CaddyfileOhne Downtime neu laden:
sudo systemctl reload caddy