HTTPS: eigene lokale Root-CA statt externem DuckDNS/Let's Encrypt

This commit is contained in:
2026-07-19 17:19:03 +02:00
parent a695159b1d
commit 31e17ff77b
6 changed files with 160 additions and 69 deletions

View File

@@ -42,9 +42,11 @@ BACKEND_URL=http://localhost:3001
# ─── HTTPS im lokalen Netz ──────────────────────────────────────────
# IP-Adresse oder Hostname, unter der du LaunchPad im LAN aufrufst
# (z. B. https://192.168.1.49:8443). Wird für das beim Containerstart
# automatisch erzeugte selbstsignierte Zertifikat verwendet. Ohne eigenes
# Zertifikat zeigt der Browser trotzdem eine Warnung siehe README für eine
# Variante ohne Warnung (mkcert). Ändern erfordert einen Neustart des
# Frontend-Containers: docker compose up -d --force-recreate frontend
# (z. B. https://192.168.1.49:8443). Der Frontend-Container erzeugt daraus
# automatisch eine eigene lokale Root-CA + ein davon signiertes Zertifikat
# (komplett offline, keine externen Dienste). Die CA liegt danach zum
# Download unter http://<LAUNCHPAD_HOST>:8080/ca.crt bereit einmal pro
# Gerät importiert/als vertrauenswürdig eingestuft, verschwindet die
# Browser-Warnung dauerhaft. Siehe README für die genauen Schritte.
# Ändern erfordert einen Neustart: docker compose up -d --force-recreate frontend
LAUNCHPAD_HOST=192.168.1.49