HTTPS: eigene lokale Root-CA statt externem DuckDNS/Let's Encrypt

This commit is contained in:
2026-07-19 17:19:03 +02:00
parent a695159b1d
commit 31e17ff77b
6 changed files with 160 additions and 69 deletions

View File

@@ -33,12 +33,15 @@ services:
ports:
- "8080:80"
- "8443:443"
# Optional: eigenes Zertifikat statt des automatisch generierten
# selbstsignierten einbinden (z. B. per mkcert erzeugt, siehe README):
# volumes:
# - ./certs/fullchain.pem:/etc/nginx/certs/fullchain.pem:ro
# - ./certs/privkey.pem:/etc/nginx/certs/privkey.pem:ro
volumes:
# Lokale Root-CA + Server-Zertifikat, vom Container selbst erzeugt
# (siehe apps/frontend/docker-entrypoint.sh). Als Volume, damit die CA
# über Neustarts/Rebuilds stabil bleibt - einmal pro Gerät importiert
# (https://<host>:8080/ca.crt), reicht dauerhaft.
- launchpad-certs:/etc/nginx/certs
volumes:
launchpad-data:
name: launchpad-data
launchpad-certs:
name: launchpad-certs