// DOCS · 网站与证书

网站与证书

Caddy 站点管理与 SSL 证书中心:站点创建 / 设置(8 卡片)、CC 防护 / PoW、反向代理路由、ACME 申请。

01

站点列表

  • 创建站点 :域名(每行一个,最多 3 个)、类型(静态站点 / 反向代理);反代类型需填回源协议 / 地址 / 端口。
  • 删除站点 :可选同时删除站点目录,5 秒倒计时确认。
  • Caddy 状态 :查看容器运行状态、镜像版本,启停 Caddy 容器。
  • 全局配置 :整机 QPS、CDN IP 校准与可信代理、IP 黑名单、日志保留份数。
站点列表界面
02

站点设置

从站点列表「编辑」进入,8 张卡片独立保存。

重要机制:让配置生效

任何配置变更后不会自动生效 ,页面顶部会显示黄色横幅提示「有未生效的配置变更」。需手动点击「让配置生效」,配置才会提交到 Caddy。

站点设置界面

反向代理路由

  • 每条路由:匹配路径(如 /api/* ),单后端或多后端负载均衡(round_robin)。
  • 多后端:地址列表 http://host:port 格式。
  • 高级:自定义 Host 头、健康检查路径 / 间隔 / 超时。
  • 添加 /* 通配路由 = 全站反代,静态文件服务自动禁用。

SSL / HTTPS

  • 自动维护证书 :Caddy 通过 Let's Encrypt 自动申请续期,端口锁定 80 + 443。
  • 自定义证书 :选择主控证书、上传证书内容,或使用 L2 证书。
  • 证书剩余天数低于 30 天标黄、低于 7 天标红。
  • L2 证书自动同步 :站点绑定 L2 证书后,若 L2 开启了自动续期,证书续期后站点会自动同步更新,无需手动处理。

URL 黑名单

路径正则黑名单,匹配的请求返回 403 。如 ^/admin/.*\.env$

基本设置

绑定域名(支持国际化域名)、SPA 模式(Vue / React 单页应用回退 index.html)。

CC 防护限流

面板特有防护机制(与网站报表日志的限流类型对应):

  • 站点 QPS :整站每秒请求上限,超限返回 429 (rate_limit=site)。
  • 单 IP QPS :单 IP 每秒请求上限,超限返回 429 (rate_limit=ip)。
  • PoW 防护 :站点 QPS 超过触发阈值后进入防护模式,未验证 IP 受极低 QPS 限制,需完成工作量证明挑战(返回 200 + pow_challenge 页面)。
  • 整机 QPS :在全局配置设置,超限直接断开返回 444 (rate_limit=global)。
  • 提供宽松 / 适中 / 严格三种预设方案。

重定向

匹配路径 → 目标 URL(支持 {uri} 占位符),状态码 301 / 302 / 307 / 308。

全局配置(只读)

展示当前全局配置概览,点击编辑跳转站点列表的全局配置弹窗。

03

证书中心

  • ACME 申请 :通过 Let's Encrypt 申请免费证书。

    • 手动 DNS 验证:获取 TXT 记录 → 你手动添加 DNS → 验证。
    • 自动 DNS 验证:选择阿里云 / 腾讯云 / 雨云凭证 → 自动完成(需先在凭证管理配置 DNS 凭证)。
  • 自签证书 :填域名或 IP、有效期(90 天 ~ 10 年)。
  • 上传证书 :粘贴 PEM 证书与 KEY 私钥。
证书中心界面
04

问 AI 快照格式

站点设置页点「问 AI」会注入配置快照(证书内容已脱敏):

区块字段
基础节点 ID、站点 ID、启用状态
域名与端口域名、端口、SPA、HTTPS 模式
路由 / 反向代理路径匹配、后端地址、负载均衡
URL 黑名单路径正则列表
重定向匹配路径、目标 URL、状态码
CC 防护 / 限流站点 QPS、IP QPS、PoW 配置