SSL & HTTP-Proxys
Wenn Sie Owncast einrichten und von Begriffen wie Reverse-Proxy, SSL oder HTTPS verwirrt sind, kann dies hilfreich sein. Diese Seite erklärt, was sie sind, warum Owncast sie benötigen kann und wie alles zusammenpasst.
Was ein Reverse-Proxy ist
Ein Reverse-Proxy ist ein kleiner Server, der vor Owncast steht. Es:
- Hört im öffentlichen Internet (Ports 80 und 443) zu
- Verarbeitet HTTPS / SSL
- Forwards traffic to Owncast (by default on port 8080)
- Besitzt das Zertifikat
- Verschlüsselt den Verkehr
- Entschlüsselt es, bevor es an Owncast gesendet wird Owncast sieht nie HTTPS – es sieht normalen internen Verkehr.
Denken Sie daran, dass es wie eine Rezeption ist:
- Die Öffentlichkeit spricht mit der Rezeption.
- Die Rezeption übergibt Dinge an Owncast.
Owncast verlässt sich auf Standard-Tools, die sich bewährt haben (wie Caddy, Nginx, Traefik), um es richtig zu machen. Viele, die bereits selbst hosten oder ihre eigene Infrastruktur besitzen, werden bereits ein Reverse-Proxy-Setup haben, zu dem sie Owncast hinzufügen können.
Warum Sie SSL unterstützen möchten
- Wenn Sie Ihr Owncast-Video oder Ihren Chat in eine Seite einbetten möchten, die SSL verwendet, muss auch Ihr Owncast-Server gesichert sein.
- Browser werden Ihre Seite ohne Verwendung von SSL als „Nicht sicher“ kennzeichnen.
- Es sieht professioneller aus und Ihre Seite wirkt vertrauenswürdiger.
- Die Sicherung des Webverkehrs im öffentlichen Internet ist das Richtige zu tun.
Wann Sie es möglicherweise nicht benötigen
- Wenn Sie nur mit Owncast testen und experimentieren.
- Sie betreiben den Dienst intern und haben keine Pläne für ein öffentliches Publikum.
Häufiges Missverständnis (und weshalb es Probleme verursacht)
- ❌ „Ich habe HTTPS in Owncast aktiviert“
- ❌ „Ich habe Port 443 an Owncast weitergeleitet“
- ❌ „Ich brauche keinen Reverse-Proxy“
- ❌ "Ich habe RTMP-Port 1935 an den Webproxy weitergeleitet"
Diese verursachen normalerweise:
- OBS-Verbindungsfehler
- Admin-UI funktioniert, aber Video nicht
- Einbettungen funktionieren nicht
- Mixed Content-Warnungen in Browsern
- Sie können Owncast weiterhin auf Port 8080 laden, jedoch nicht über HTTPS, Port 443
- Ihr Stream ist in mobilen Apps nicht verfügbar
Eine korrekte Einrichtung (vereinfachte)
- DNS weist Ihre Domain auf Ihren Server
- Reverse-Proxy hört auf Ports 80 / 443 (nicht RTMP 1935)
- Reverse-Proxy erhält ein SSL-Zertifikat
- Reverse-Proxy leitet den Verkehr an Owncast weiter
- Owncast runs on :8080 (the port is configurable in Server Setup)
- Owncast itself is kept off the public internet: bind it to loopback with
--webserverip 127.0.0.1or firewall port 8080. By default Owncast listens on every interface, so without this step visitors can bypass your proxy and reach it directly over plain HTTP. - OBS sends RTMP to Owncast on port 1935, not through the proxy
The proxy must forward every path to Owncast, including the websocket upgrade at /ws that chat uses. All of the example configurations in this section do this.
Wenn etwas nicht funktioniert, sind die hilfreichsten Fragen, die zu stellen sind:
- „Wo endet HTTPS?“
- „Welcher Dienst hört auf Port 443?“
- „Spricht OBS mit Owncast oder dem Proxy?“ Diese Fragen aufzudecken, bringt fast immer das Problem ans Licht.
Beliebte Optionen
Sie können jede Methode verwenden, die Sie mögen, um SSL-Unterstützung hinzuzufügen, aber es gibt einige beliebte Optionen, die wir gesehen haben, die gut funktionieren. Wenn Sie spezifische Fragen haben oder Vorschläge zu Konfigurationen oder anderen Setups machen möchten lassen Sie es uns wissen.
Anzeige Namen vom Reverse-Proxy erben
Owncast weist normalerweise einen zufälligen Anzeigenamen zu, wenn neue Benutzer dem Chat beitreten. Upstream-Reverse-Proxys können dieses Verhalten beeinflussen, indem sie einen X-Forwarded-User HTTP-Header setzen, um den Webverkehr weiterzuleiten. Dieser Header wird anstelle eines zufälligen Namens verwendet, um den Anzeigenamen eines Benutzers abzuleiten. Ein Benutzer kann seinen eigenen Anzeigenamen noch auf jeden gewünschten Wert ändern.
Vorgeschlagen
Wenn Sie keine Anforderungen zur Verwendung anderer Optionen haben, wird empfohlen, Caddy zu installieren, da dies schnell und einfach installiert werden kann.
Improve this page
See something missing or incorrect? Edit the English version of this page or help improve translations.

