Caddy

深入

特性总览

把 Caddy 的能力摊开看一遍。

把 Caddy 的能力摊开看一遍。每一条背后都有对应的文档页可以深入。

配置

  • 易写的配置:用 Caddyfile,几行就把一个站点跑起来
  • 强大的配置:原生 JSON 配置,表达能力完整、可编程
  • 动态配置:通过 JSON API 在线修改,零停机,出错自动回滚
  • 配置适配器:不喜欢 JSON 也行,见配置适配器

HTTPS

  • 默认自动 HTTPS:见自动 HTTPS
  • 公网域名使用 ZeroSSL 与 Let's Encrypt
  • 为内部域名和 IP 提供完全托管的本地 CA
  • 可在集群中与其他 Caddy 实例协同工作
  • 多证书颁发机构回退
  • 支持加密客户端 Hello(ECH)
  • 在其他服务器因 TLS、OCSP 或证书问题宕机时依然在线

协议与性能

  • 默认支持 HTTP/1.1、HTTP/2 与 HTTP/3
  • 经过生产验证:已服务数万亿次请求,管理数百万张 TLS 证书
  • 可扩展至数十万个站点,已在生产中得到证明

部署

  • 随处运行,且没有外部依赖,甚至可以不需要 libc
  • 高度可扩展:模块化架构让 Caddy 能做任何事而不会臃肿
  • 使用 Go 语言编写,相比其他服务器有更高的内存安全保证

还有更多

这里只列了主干。官方特性页还有更完整的清单,以及大量值得探索的细节:caddyserver.com/features。