42 lines
1.4 KiB
Markdown
42 lines
1.4 KiB
Markdown
# Domain & SSL
|
||
|
||
**Zusammenfassung**: Alle Dienste laufen unter der Domain `da.home-webserver.de` mit Subdomains. TLS-Zertifikate werden automatisch per Let's Encrypt (HTTP-Challenge) über Traefik bezogen.
|
||
**Quellen**: `raw/Systemdaten – Raspberry PI5.md`
|
||
**Zuletzt aktualisiert**: 2026-06-17
|
||
|
||
---
|
||
|
||
## Domain-Schema
|
||
|
||
```
|
||
da.home-webserver.de
|
||
├── cloud.da.home-webserver.de → Nextcloud
|
||
├── office.da.home-webserver.de → Collabora Online
|
||
├── photos.da.home-webserver.de → Immich (vorgesehen, Labels auskommentiert)
|
||
├── da.home-webserver.de/jenkins → Jenkins (via Path Prefix)
|
||
└── ... → Weitere via File Provider
|
||
```
|
||
|
||
## Let's Encrypt
|
||
|
||
- **Resolver-Name**: `le`
|
||
- **Challenge**: HTTP (Port 80)
|
||
- **E-Mail**: `dial-master@gmx.de`
|
||
- **Speicher**: `/opt/compose/traefik/acme.json`
|
||
|
||
## Interne IPs
|
||
|
||
Der PI5 ist unter zwei IPs erreichbar:
|
||
- `192.168.178.77` (eth0 – kabelgebunden)
|
||
- `192.168.178.66` (wlan0 – WLAN)
|
||
|
||
## DNS
|
||
|
||
Voraussetzung für den Betrieb ist, dass die öffentliche Domain auf die öffentliche IP des Routers zeigt und der Router Port 80/443 an den PI5 weiterleitet. Traefik selbst nutzt `8.8.8.8` und `1.1.1.1` als DNS-Resolver.
|
||
|
||
## Verwandte Seiten
|
||
|
||
- [traefik](./docker/traefik.md) – Let's-Encrypt-Konfiguration im Detail
|
||
- [systemuebersicht](./systemuebersicht.md)
|
||
- [docker-services](./docker-services.md)
|