自定义 SSL 证书
如果您想为 Traefik 使用自定义 SSL 证书,可以按照以下步骤轻松完成。
在每个服务器上,/data/coolify/proxy 目录会挂载到 Coolify Proxy(Traefik)容器中。
您可以将自定义 SSL 证书添加到 /data/coolify/proxy/certs 目录中。
-
为您的域名生成或申请 SSL 证书。它可以是 自签名证书、公共 CA 颁发的证书,或 Let's Encrypt 颁发的证书。
有关 certbot 和 Let's Encrypt 的更多信息,请点击此处查看。
-
将密钥和证书文件复制到运行使用该证书的资源所在的服务器。 使用
scp或任何其他方法复制文件。文件应放置在
/data/coolify/proxy目录下,例如:scp /path/to/your/domain.cert root@your-server-ip:/data/coolify/proxy/certs/domain.cert scp /path/to/your/domain.key root@your-server-ip:/data/coolify/proxy/certs/domain.key
提示
请确保服务器上存在 /data/coolify/proxy/certs 目录。
-
您可以通过 Coolify 的 UI 添加动态配置文件,或直接将其添加到
/data/coolify/proxy/dynamic,来配置 Traefik 使用自定义 SSL 证书:tls: certificates: - certFile: /traefik/certs/domain.cert keyFile: /traefik/certs/domain.key - certFile: /traefik/certs/domain2.cert keyFile: /traefik/certs/domain2.key
提示
/traefik 是 coolify-proxy 容器内的目录,
/data/coolify/proxy 会挂载到此处。
如果传入请求的域名与提供的文件中的证书匹配,Traefik 将自动使用该证书。
如需更多信息,请参阅 Traefik 的官方文档。
