KROK 01Nasměruj DNS na správný stroj
V DNS administraci domény přidej A záznam pro app s veřejnou IPv4 VPS. AAAA přidej jen při funkčním přístupu k serveru a proxy přes IPv6. Doména i IP níže jsou ukázkové; obě nahraď.
Typ Název Hodnota
A app 203.0.113.10KROK 02Počítej s DNS cache
Resolver může držet starou odpověď do konce TTL. Při hledání chyby porovnej autoritativní nameserver a veřejný resolver. Opakované změny DNS ztěžují diagnostiku. Pokud HTTPS funguje jen z některých sítí, hledej starý AAAA záznam.
dig +short A app.example.com
dig +short AAAA app.example.comKROK 03Nech HTTPS ukončovat proxy
Pro Caddy na hostu použij tento Caddyfile s aplikací na 127.0.0.1:3000. V Compose receptu místo toho použij app:3000. Při správném DNS a dostupných ověřovacích portech Caddy získává a obnovuje certifikát. Jeho datový adresář musí zůstat trvalý.
app.example.com {
reverse_proxy 127.0.0.1:3000
}KROK 04Ověř spojení zvenčí
Zkontroluj certifikát, přesměrování HTTP na HTTPS a skutečnou odpověď aplikace. Odstraň nezabezpečené API a asset URL. Při chybě ACME projdi Caddy logy, DNS, dostupnost portů, CAA a případnou CDN proxy před dalším pokusem.
curl -I http://app.example.com
curl -I https://app.example.comCOPY → YOUR AI
Vezmi si další krok do svého chatu.
Bezpečný kontext k tomuto návodu. Žádné tajné údaje. Funguje pro ChatGPT, Claude i další asistenty.
Zdroje a technická dokumentace
Caddy automatic HTTPS ↗Postup je vzor pro uvedené předpoklady. Před použitím na živém serveru ověř kompatibilitu svého projektu a konkrétní konfiguraci.