news 2026/6/9 21:22:40

Caddy服务器入门自动HTTPS的现代Web服务器

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Caddy服务器入门自动HTTPS的现代Web服务器

前言

Caddy是一款用Go编写的现代Web服务器,最大特点是自动HTTPS——只需配置域名,Caddy会自动申请和续期Let’s Encrypt证书。本文将带你快速上手Caddy。

一、Caddy vs Nginx

特性CaddyNginx
配置语法简洁易读相对复杂
自动HTTPS✅ 开箱即用❌ 需certbot
配置热更新✅ API支持❌ 需reload
性能优秀极致
内存占用较高较低
扩展方式插件/编译模块

二、快速安装

2.1 Linux安装

# Ubuntu/Debiansudoaptinstall-y debian-keyring debian-archive-keyring apt-transport-httpscurl-1sLf'https://dl.cloudsmith.io/public/caddy/stable/gpg.key'|sudogpg --dearmor -o /usr/share/keyrings/caddy-stable-archive-keyring.gpgcurl-1sLf'https://dl.cloudsmith.io/public/caddy/stable/debian.deb.txt'|sudotee/etc/apt/sources.list.d/caddy-stable.listsudoaptupdatesudoaptinstallcaddy# CentOS/RHELyuminstallyum-plugin-copr yum coprenable@caddy/caddy yuminstallcaddy

2.2 Docker部署

# docker-compose.ymlversion:'3.8'services:caddy:image:caddy:2-alpinecontainer_name:caddyports:-"80:80"-"443:443"volumes:-./Caddyfile:/etc/caddy/Caddyfile-./site:/srv-caddy_data:/data-caddy_config:/configrestart:unless-stoppedvolumes:caddy_data:caddy_config:

三、Caddyfile配置

3.1 基础静态站点

# Caddyfile example.com { root * /srv/www file_server } # 就这么简单!Caddy会自动申请HTTPS证书

3.2 反向代理

# 代理到后端服务 api.example.com { reverse_proxy localhost:8080 } # 带路径的代理 example.com { reverse_proxy /api/* localhost:8080 reverse_proxy /ws/* localhost:9000 root * /srv/www file_server }

3.3 负载均衡

example.com { reverse_proxy { to localhost:8001 to localhost:8002 to localhost:8003 lb_policy round_robin health_uri /health health_interval 10s } }

3.4 多站点配置

# 站点1 app1.example.com { reverse_proxy localhost:3001 } # 站点2 app2.example.com { reverse_proxy localhost:3002 } # 站点3 - 静态文件 static.example.com { root * /srv/static file_server browse # 启用目录浏览 }

四、常用功能

4.1 Gzip压缩

example.com { encode gzip zstd root * /srv/www file_server }

4.2 访问日志

example.com { log { output file /var/log/caddy/access.log { roll_size 100mb roll_keep 10 } format json } root * /srv/www file_server }

4.3 Basic认证

admin.example.com { basicauth { admin $2a$14$xxxx # caddy hash-password生成 } reverse_proxy localhost:8080 }

生成密码哈希:

caddy hash-password# 输入密码,获取哈希值

4.4 IP限制

internal.example.com { @allowed { remote_ip 192.168.0.0/16 10.0.0.0/8 } handle @allowed { reverse_proxy localhost:8080 } respond "Forbidden" 403 }

4.5 重定向

# HTTP重定向到HTTPS(默认自动) http://example.com { redir https://{host}{uri} permanent } # 路径重定向 example.com { redir /old-path /new-path permanent root * /srv/www file_server }

4.6 请求头设置

example.com { header { # 安全头 Strict-Transport-Security "max-age=31536000; includeSubDomains" X-Content-Type-Options "nosniff" X-Frame-Options "DENY" # 移除Server头 -Server } reverse_proxy localhost:8080 }

五、高级配置

5.1 自定义证书

# 使用自己的证书 example.com { tls /path/to/cert.pem /path/to/key.pem reverse_proxy localhost:8080 } # 内网环境自签名证书 internal.local { tls internal reverse_proxy localhost:8080 }

5.2 WebSocket代理

example.com { reverse_proxy /ws/* localhost:9000 { # WebSocket自动支持 } reverse_proxy localhost:8080 }

5.3 PHP支持

example.com { root * /srv/www php_fastcgi unix//run/php/php8.2-fpm.sock file_server }

5.4 SPA应用

# React/Vue单页应用 example.com { root * /srv/app try_files {path} /index.html file_server }

六、API管理

6.1 启用Admin API

{ admin localhost:2019 } example.com { reverse_proxy localhost:8080 }

6.2 动态配置

# 查看当前配置curlhttp://localhost:2019/config/# 更新配置curl-X POST http://localhost:2019/load\-H"Content-Type: application/json"\-d @config.json# 添加路由curl-X POST http://localhost:2019/config/apps/http/servers/srv0/routes\-H"Content-Type: application/json"\-d'{"handle":[{"handler":"static_response","body":"Hello"}]}'

七、代理内网服务

7.1 场景

当需要代理没有公网IP的内网服务时,可以使用组网软件(如星空组网)将服务器组成虚拟局域网:

# Caddyfile # 代理内网NAS nas.example.com { reverse_proxy 10.26.0.10:5000 # NAS的虚拟内网IP } # 代理内网GitLab git.example.com { reverse_proxy 10.26.0.20:80 # GitLab的虚拟内网IP }

7.2 通配符证书

*.example.com { tls { dns cloudflare {env.CF_API_TOKEN} } @nas host nas.example.com handle @nas { reverse_proxy 10.26.0.10:5000 } @git host git.example.com handle @git { reverse_proxy 10.26.0.20:80 } }

八、监控与日志

8.1 Prometheus指标

{ servers { metrics } } example.com { # ... } # 访问 :2019/metrics 获取指标

8.2 结构化日志

example.com { log { output file /var/log/caddy/access.log format json level INFO } }

九、常见问题

9.1 证书申请失败

# 检查80/443端口是否开放sudolsof-i :80sudolsof-i :443# 检查域名解析digexample.com# 查看Caddy日志journalctl -u caddy -f

9.2 配置验证

# 验证配置文件caddy validate --config /etc/caddy/Caddyfile# 格式化配置caddyfmt--overwrite /etc/caddy/Caddyfile

9.3 重载配置

# systemd方式sudosystemctl reload caddy# API方式caddy reload --config /etc/caddy/Caddyfile

十、生产配置示例

# /etc/caddy/Caddyfile # 全局配置 { email admin@example.com admin localhost:2019 servers { protocol { experimental_http3 } } } # 主站 www.example.com, example.com { encode gzip zstd header { Strict-Transport-Security "max-age=31536000" X-Content-Type-Options "nosniff" X-Frame-Options "SAMEORIGIN" } log { output file /var/log/caddy/www.log { roll_size 100mb roll_keep 5 } } root * /srv/www file_server } # API服务 api.example.com { reverse_proxy { to localhost:8001 to localhost:8002 lb_policy least_conn health_uri /health health_interval 10s } log { output file /var/log/caddy/api.log } }

十一、总结

Caddy是一款现代化的Web服务器,核心优势:

特点说明
自动HTTPS无需手动配置证书
配置简洁Caddyfile语法直观
热更新配置变更无需重启
功能齐全反向代理、负载均衡、压缩等

适用场景

  • 个人项目/小型网站
  • 需要快速部署HTTPS的场景
  • 不想折腾证书配置

不适用场景

  • 对性能极致要求(选Nginx)
  • 需要复杂模块(选OpenResty)

参考资料

  1. Caddy官方文档:https://caddyserver.com/docs/
  2. Caddyfile语法:https://caddyserver.com/docs/caddyfile
  3. Caddy GitHub:https://github.com/caddyserver/caddy

本文首发于CSDN,转载请注明出处。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/9 13:31:05

低配电脑运行Open-AutoGLM的黄金法则:3项配置+2个脚本=零延迟响应

第一章:Open-AutoGLM 低配置电脑优化在资源受限的低配置设备上部署 Open-AutoGLM 模型时,需通过多种技术手段实现性能与效率的平衡。尽管该模型具备强大的自动化推理能力,但其默认运行模式对内存和计算资源要求较高。为确保在低端硬件上稳定运…

作者头像 李华
网站建设 2026/6/10 14:34:55

Open-AutoGLM部署性能提升300%的秘密:你不可不知的5项调优技术

第一章:Open-AutoGLM 虚拟机部署方案环境准备与系统要求 部署 Open-AutoGLM 前需确保虚拟机满足最低资源配置。推荐使用 64 位 Linux 系统,如 Ubuntu 22.04 LTS,并具备以下硬件支持: CPU:至少 8 核,建议启用…

作者头像 李华
网站建设 2026/6/10 1:20:45

保姆级教程:Claude Code接入GLM-4.6(零基础也能跟着做)

文章目录0. 先讲清楚:Claude Code 和 GLM-4.6 是什么1. 你需要准备什么1.1 你需要的软件/账号1.2 你会用到的几个“新词”解释2. 第一步:安装 Node.js(Claude Code 必备)2.1 Windows 安装(最简单方式)2.2 m…

作者头像 李华
网站建设 2026/6/10 13:39:19

伺服驱动器中DSP与FPGA高效协同架构解析

一、整体架构二、FPGA 负责的功能(硬件实时层)1. PWM 波形生成空间矢量 PWM (SVPWM)死区时间控制最小零矢量控制频率:16kHz2. 电流采样与处理// Sigma-Delta调制器处理*CurSampCtrl // ADC采样启动延时设置*CurSampCtrlSec // 第二组采…

作者头像 李华
网站建设 2026/6/10 14:45:59

【TextIn大模型加速器 + 火山引擎】基于 TextIn 与火山引擎豆包大模型的智能文档解析工作流构建与实践

目录 前言第一章:数字基座的构建——Dify 环境初始化第二章:核心解析引擎的接入——TextIn 节点编排第三章:中间件的逻辑处理——代码执行节点第四章:火山引擎的大脑驱动——模型配置与部署第五章:提示词工程与逻辑闭环…

作者头像 李华
网站建设 2026/6/9 21:38:16

Open-AutoGLM实战指南:3步搭建属于你的智能外卖下单系统

第一章:Open-AutoGLM 外卖自动下单在现代智能服务系统中,自动化下单技术正逐步改变用户与平台的交互方式。Open-AutoGLM 是一个基于大语言模型(LLM)驱动的外卖自动下单框架,能够理解自然语言指令并自主完成从菜单选择到…

作者头像 李华