// DOCS · 网站与证书 ▍
网站与证书
Caddy 站点管理与 SSL 证书中心:站点创建 / 设置(8 卡片)、CC 防护 / PoW、反向代理路由、ACME 申请。
01
站点列表
- 创建站点 :域名(每行一个,最多 3 个)、类型(静态站点 / 反向代理);反代类型需填回源协议 / 地址 / 端口。
- 删除站点 :可选同时删除站点目录,5 秒倒计时确认。
- Caddy 状态 :查看容器运行状态、镜像版本,启停 Caddy 容器。
- 全局配置 :整机 QPS、CDN IP 校准与可信代理、IP 黑名单、日志保留份数。

02
站点设置
从站点列表「编辑」进入,8 张卡片独立保存。
重要机制:让配置生效
任何配置变更后不会自动生效 ,页面顶部会显示黄色横幅提示「有未生效的配置变更」。需手动点击「让配置生效」,配置才会提交到 Caddy。

反向代理路由
- 每条路由:匹配路径(如
/api/*),单后端或多后端负载均衡(round_robin)。 - 多后端:地址列表
http://host:port格式。 - 高级:自定义 Host 头、健康检查路径 / 间隔 / 超时。
- 添加
/*通配路由 = 全站反代,静态文件服务自动禁用。
SSL / HTTPS
- 自动维护证书 :Caddy 通过 Let's Encrypt 自动申请续期,端口锁定 80 + 443。
- 自定义证书 :选择主控证书、上传证书内容,或使用 L2 证书。
- 证书剩余天数低于 30 天标黄、低于 7 天标红。
- L2 证书自动同步 :站点绑定 L2 证书后,若 L2 开启了自动续期,证书续期后站点会自动同步更新,无需手动处理。
URL 黑名单
路径正则黑名单,匹配的请求返回 403 。如 ^/admin/.* 、 \.env$ 。
基本设置
绑定域名(支持国际化域名)、SPA 模式(Vue / React 单页应用回退 index.html)。
CC 防护限流
面板特有防护机制(与网站报表日志的限流类型对应):
- 站点 QPS :整站每秒请求上限,超限返回
429(rate_limit=site)。 - 单 IP QPS :单 IP 每秒请求上限,超限返回
429(rate_limit=ip)。 - PoW 防护 :站点 QPS 超过触发阈值后进入防护模式,未验证 IP 受极低 QPS 限制,需完成工作量证明挑战(返回
200+ pow_challenge 页面)。 - 整机 QPS :在全局配置设置,超限直接断开返回
444(rate_limit=global)。 - 提供宽松 / 适中 / 严格三种预设方案。
重定向
匹配路径 → 目标 URL(支持 {uri} 占位符),状态码 301 / 302 / 307 / 308。
全局配置(只读)
展示当前全局配置概览,点击编辑跳转站点列表的全局配置弹窗。
03
证书中心
ACME 申请 :通过 Let's Encrypt 申请免费证书。
- 手动 DNS 验证:获取 TXT 记录 → 你手动添加 DNS → 验证。
- 自动 DNS 验证:选择阿里云 / 腾讯云 / 雨云凭证 → 自动完成(需先在凭证管理配置 DNS 凭证)。
- 自签证书 :填域名或 IP、有效期(90 天 ~ 10 年)。
- 上传证书 :粘贴 PEM 证书与 KEY 私钥。

04
问 AI 快照格式
站点设置页点「问 AI」会注入配置快照(证书内容已脱敏):
| 区块 | 字段 |
|---|---|
| 基础 | 节点 ID、站点 ID、启用状态 |
| 域名与端口 | 域名、端口、SPA、HTTPS 模式 |
| 路由 / 反向代理 | 路径匹配、后端地址、负载均衡 |
| URL 黑名单 | 路径正则列表 |
| 重定向 | 匹配路径、目标 URL、状态码 |
| CC 防护 / 限流 | 站点 QPS、IP QPS、PoW 配置 |
