Proxies SSL e HTTP
Se você está configurando o Owncast e está confuso com termos como proxy reverso, SSL ou HTTPS, talvez isso possa ajudar. Esta página explica o que são, por que o Owncast pode precisar deles e como tudo se encaixa.
O que é um proxy reverso
Um proxy reverso é um pequeno servidor que fica na frente do Owncast. Ele:
- Escuta na internet pública (portas 80 e 443)
- Manipula HTTPS / SSL
- Forwards traffic to Owncast (by default on port 8080)
- Possui o certificado
- Criptografa o tráfego
- Descriptografa antes de enviá-lo para o Owncast Owncast nunca vê HTTPS — ele vê tráfego interno sem criptografia.
Pense nisso como uma recepção:
- O público fala com a recepção.
- A recepção entrega as coisas para o Owncast.
O Owncast depende de ferramentas padrão e testadas (como Caddy, Nginx, Traefik) para fazê-lo corretamente. Muitos que já fazem auto-hospedagem, ou possuem sua própria infraestrutura já têm uma configuração de proxy reverso que podem adicionar o Owncast.
Por que você quer suportar SSL
- Se você deseja incorporar seu vídeo ou chat do Owncast em uma página que usa SSL, seu servidor Owncast também precisará ser seguro.
- Os navegadores rotularão seu site como "Não Seguro" sem usar SSL.
- Parece mais profissional e seu site terá uma aparência mais confiável.
- Garantir o tráfego da web na internet pública é a coisa certa a fazer.
Quando você pode não precisar disso
- Se você está apenas testando e experimentando com o Owncast.
- Você está executando o serviço internamente e não tem planos para um público público.
Mal-entendido comum (e por que isso quebra as coisas)
- ❌ “Ativei HTTPS no Owncast”
- ❌ “Redirecionei a porta 443 para o Owncast”
- ❌ “Eu não preciso de um proxy reverso”
- ❌ "Redirecionei a porta RTMP 1935 para o proxy web"
Esses geralmente causam:
- Falhas de conexão do OBS
- A interface de administração funciona, mas o vídeo não
- Embutidos não funcionando
- Avisos de conteúdo misto em navegadores
- Você ainda pode carregar o Owncast na porta 8080, mas não pela porta https 443
- Seu stream não está disponível em aplicativos móveis
Uma configuração correta (simplificada)
- DNS aponta seu domínio para seu servidor
- Proxy reverso escuta nas portas 80 / 443 (não RTMP 1935)
- Proxy reverso obtém um certificado SSL
- Proxy reverso reencaminha o tráfego para o Owncast
- Owncast runs on :8080 (the port is configurable in Server Setup)
- Owncast itself is kept off the public internet: bind it to loopback with
--webserverip 127.0.0.1or firewall port 8080. By default Owncast listens on every interface, so without this step visitors can bypass your proxy and reach it directly over plain HTTP. - OBS sends RTMP to Owncast on port 1935, not through the proxy
The proxy must forward every path to Owncast, including the websocket upgrade at /ws that chat uses. All of the example configurations in this section do this.
Se algo não está funcionando, as perguntas mais úteis a serem feitas são:
- “Onde o HTTPS termina?”
- “Qual serviço está escutando na porta 443?”
- “O OBS está falando com o Owncast ou com o proxy?” Responder a isso quase sempre revela o problema.
Opções populares
Você pode usar qualquer método que desejar para adicionar suporte a SSL, mas existem algumas opções populares que vimos funcionarem bem com as pessoas. Se você tiver alguma pergunta específica ou gostaria de fazer sugestões sobre configurações ou outras configurações nos avise.
Herança do nome de exibição do proxy reverso
O Owncast geralmente atribui um nome de exibição aleatório quando novos usuários entram no chat. Proxies reversos em upstream podem influenciar esse comportamento configurando um cabeçalho HTTP X-Forwarded-User ao passar o tráfego web. Este cabeçalho será usado em vez de um nome aleatório para derivar o nome de exibição de um usuário. Um usuário ainda poderá alterar seu próprio nome de exibição para qualquer valor desejado.
Sugerido
Se você não tiver a necessidade de usar outras opções, é sugerido que você instale o Caddy, pois pode ser instalado de forma rápida e fácil.
Improve this page
See something missing or incorrect? Edit this page and improve the documentation for everyone.

