Caddy
Caddy é a maneira mais rápida de configurar um proxy reverso SSL com um certificado gratuito do Let's Encrypt.
Embora tentemos guiá-lo por algumas etapas de instalação, é altamente recomendado que você siga as Opções de instalação do Caddy e o Guia rápido de proxy reverso para mais documentação, exemplos e informações detalhadas. Caddy é um software de qualidade bem documentado que você deve conhecer se precisar executar um proxy reverso SSL.
1. Certifique-se de que não há outros servidores web em execução.
Se você estiver executando outros softwares de servidor web, como Apache ou NGINX, usando as portas 80 ou 443, não poderá continuar com esta instalação do Caddy. Ou remova os outros softwares ou leia como fazê-los coexistirem.
2. Instale o Caddy
Dependendo do seu sistema, pode haver diferentes opções de instalação. Usar APT é sugerido se for suportado em sua máquina.
- Usando APT (recomendado)
- Baixar manualmente
Instalar este pacote inicia e executa automaticamente o Caddy para você como um serviço systemd, então ele será iniciado automaticamente toda vez que você ligar sua máquina.
sudo apt install -y debian-keyring debian-archive-keyring apt-transport-https
curl -1sLf 'https://dl.cloudsmith.io/public/caddy/stable/gpg.key' | sudo gpg --dearmor -o /usr/share/keyrings/caddy-stable-archive-keyring.gpg
curl -1sLf 'https://dl.cloudsmith.io/public/caddy/stable/debian.deb.txt' | sudo tee /etc/apt/sources.list.d/caddy-stable.list
sudo apt update
sudo apt install caddy
Leia os passos de instalação do Caddy usando apt para mais detalhes.
- Visite a página de lançamentos e expanda a seção "assets".
- Encontre a versão para sua plataforma e sistema operacional.
- Descompacte o arquivo:
tar -xvzf caddy_\<versão>_linux_amd64.tar.gz - É provável que você queira configurar o Caddy como um serviço de sistema para iniciar automaticamente em segundo plano. Aprenda como fazer isso. Leia a página de download do Caddy para mais detalhes.
3. Execute o Caddy como um proxy reverso
- Linha de comando simples
- Caddyfile
Ele oferece configuração automática de HTTPS com um único comando.
caddy reverse-proxy --from owncast.mydomain.com --to 127.0.0.1:8080
Substitua owncast.mydomain.com pelo nome de host público do seu servidor Owncast, como watch.owncast.online, por exemplo.
Leia a documentação do Caddy sobre proxy reverso para mais detalhes.
O Caddyfile é o arquivo de configuração do Caddy.
Adicione ao seu Caddyfile:
owncast.example.com {
encode gzip
reverse_proxy 127.0.0.1:8080
tls webmaster@mydomain.com
}
Substitua owncast.example.com pelo nome de host público do seu servidor Owncast, como watch.owncast.online, por exemplo.
Se você especificar owncast.example.com sem um protocolo ou uma porta, ele tentará usar as portas padrão http e https (80 e 443). Como estas são portas privilegiadas, você precisará executar o caddy com sudo ou como root.
4. Execute o Owncast normalmente
Continue a executar o Owncast na porta 8080.
5. Acesse o Owncast através do proxy
Agora você deve ser capaz de acessar seu servidor Owncast visitando https://owncast.example.com em vez de http://owncast.example.com:8080.
Substitua owncast.example.com pelo nome de host público do seu servidor Owncast, como watch.owncast.online, por exemplo.
Improve this page
See something missing or incorrect? Edit this page and improve the documentation for everyone.
