TLS en ACME
Fluxheim kan TLS serveren met statische certificaten of ACME-certificaten voor je beheren.
Beheerde certificaten
[[vhosts]]
name = "site"
hosts = ["example.com"]
[vhosts.tls]
acme = true
email = "admin@example.com"
storage = "/var/lib/fluxheim/acme"
TLS-keuzes
| Keuze | Gebruik het wanneer |
|---|---|
rustls | Je wilt het normale memory-safe TLS-pad. |
openssl | Je hebt een OpenSSL-providergrens nodig. |
modern | Alleen moderne TLS-clients mogen verbinden. |
intermediate | Je wilt het standaard productiecompatibiliteitsprofiel. |
compat | Je moet TLS 1.2-compatibiliteit expliciet houden. |
Voorbeeld van statisch certificaat
[server]
tls_listen = ["0.0.0.0:8443"]
[[vhosts]]
name = "site"
hosts = ["example.com"]
[vhosts.tls]
cert_path = "/etc/fluxheim/tls/fullchain.pem"
key_path = "/etc/fluxheim/tls/privkey.pem"
Voordat je ACME inschakelt
- Zorg dat publieke DNS naar deze server wijst.
- Sta HTTP-01- of TLS-ALPN-01 challenge-verkeer toe.
- Mountpuntpunt ACME-state als persistente schrijfbare opslag.
- Gebruik extern uitgegeven certificaten voor strikte FIPS- of ISO-vereiste grenzen.