mirror of
https://github.com/R0m1k3/PleinR.git
synced 2026-10-11 17:27:54 +02:00
Le Caddyfile gagne un bloc fourre-tout http:// à côté du bloc du nom de domaine. L'installation complète, Caddy compris, devient donc utilisable immédiatement sur http://IP_DU_SERVEUR, et bascule seule en HTTPS dès que le DNS pointe sur la machine : Caddy réessaie la demande de certificat en arrière-plan, sans intervention ni redémarrage. Le préfixe http:// désactive le HTTPS automatique pour ce seul bloc, aucune autorité ne délivrant de certificat pour une IP nue. Le bloc du domaine reste prioritaire et sa redirection HTTP vers HTTPS est insérée avant le fourre-tout. Vérifié avec le binaire Caddy 2.8.4 : configuration valide, et à l'exécution un 308 vers https:// pour l'en-tête Host du domaine contre un passage au proxy pour l'accès par IP. Rend inutile la surcouche docker-compose.http.yml, retirée, la surcouche Caddy couvrant désormais les deux situations. README et .env.example décrivent ce parcours unique. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01B8UUiQtBWYWNFcsea8spnX
30 lines
1.1 KiB
Caddyfile
30 lines
1.1 KiB
Caddyfile
# Reverse proxy Caddy pour Plein R (voir docker-compose.caddy.yml).
|
|
#
|
|
# Deux entrées, pour que l'installation soit utilisable AVANT que le DNS ne
|
|
# soit configuré, et bascule toute seule ensuite :
|
|
#
|
|
# 1. {$SITE_DOMAIN} — le nom de domaine. Caddy obtient et renouvelle seul le
|
|
# certificat Let's Encrypt et redirige HTTP vers HTTPS. Tant que le DNS ne
|
|
# pointe pas sur le serveur, la demande de certificat échoue et Caddy
|
|
# réessaie en arrière-plan, avec un délai croissant : rien à relancer, le
|
|
# site devient joignable en HTTPS peu après la mise en place du DNS.
|
|
#
|
|
# 2. http:// — fourre-tout HTTP, qui répond notamment sur http://IP_DU_SERVEUR.
|
|
# Le préfixe http:// désactive explicitement le HTTPS automatique pour ce
|
|
# bloc (aucun certificat n'existe pour une IP nue). Le bloc du domaine étant
|
|
# plus spécifique, il reste prioritaire, et la redirection HTTP vers HTTPS
|
|
# du domaine est insérée avant ce fourre-tout.
|
|
{
|
|
email {$CADDY_EMAIL}
|
|
}
|
|
|
|
{$SITE_DOMAIN} {
|
|
encode zstd gzip
|
|
reverse_proxy pleinr-app:3000
|
|
}
|
|
|
|
http:// {
|
|
encode zstd gzip
|
|
reverse_proxy pleinr-app:3000
|
|
}
|