# Domain & SSL **Zusammenfassung**: Alle Dienste laufen unter der Domain `da.home-webserver.de` mit Subdomains. TLS-Zertifikate werden automatisch per Let's Encrypt (HTTP-Challenge) über Traefik bezogen. **Quellen**: `raw/Systemdaten – Raspberry PI5.md` **Zuletzt aktualisiert**: 2026-06-17 --- ## Domain-Schema ``` da.home-webserver.de ├── cloud.da.home-webserver.de → Nextcloud ├── office.da.home-webserver.de → Collabora Online ├── photos.da.home-webserver.de → Immich (vorgesehen, Labels auskommentiert) ├── da.home-webserver.de/jenkins → Jenkins (via Path Prefix) └── ... → Weitere via File Provider ``` ## Let's Encrypt - **Resolver-Name**: `le` - **Challenge**: HTTP (Port 80) - **E-Mail**: `dial-master@gmx.de` - **Speicher**: `/opt/compose/traefik/acme.json` ## Interne IPs Der PI5 ist unter zwei IPs erreichbar: - `192.168.178.77` (eth0 – kabelgebunden) - `192.168.178.66` (wlan0 – WLAN) ## DNS Voraussetzung für den Betrieb ist, dass die öffentliche Domain auf die öffentliche IP des Routers zeigt und der Router Port 80/443 an den PI5 weiterleitet. Traefik selbst nutzt `8.8.8.8` und `1.1.1.1` als DNS-Resolver. ## Verwandte Seiten - [traefik](./docker/traefik.md) – Let's-Encrypt-Konfiguration im Detail - [systemuebersicht](./systemuebersicht.md) - [docker-services](./docker-services.md)