Zum Inhalt springen

Eigene Domain verwenden

Wie du eine Craftifact-Instanz auf deine eigene Domain umstellst, welche DNS-Einträge nötig sind und wie die Zertifikatsausstellung funktioniert.

Kurzpfad

  1. Prüfe, ob deine Instanz auf Pro oder höher läuft.
  2. Öffne die Instanz in der Control Plane.
  3. Notiere dir im Bereich Erreichbarkeit die in der UI angezeigte IP-Adresse.
  4. Lege für deine Domain einen DNS-A-Record an oder aktualisiere ihn so, dass er auf diese IP-Adresse zeigt.
  5. Wenn du restriktive CAA-Records nutzt, erlaube für den Standardpfad Actalis:
DNS
@	600	IN	CAA	0 issue "actalis.it"
  1. Wenn du auch den Fallback-Issuer zulassen willst, erlaube zusätzlich Let’s Encrypt:
DNS
@	600	IN	CAA	0 issue "letsencrypt.org"
  1. Wähle im Bereich Erreichbarkeit Bearbeiten, trage deine Domain unter Eigene Domain ein und nutze Speichern und neu starten.
  2. Warte, bis der Neustart abgeschlossen ist, und öffne die Domain anschließend per HTTPS.

Was nach dem Speichern passiert

  • Die Instanz übernimmt die eigene Domain und startet einen Anwendungsneustart, wenn sich die aktive Domain geändert hat.
  • Craftifact liefert die Instanz anschließend unter dem neuen Hostnamen aus.
  • Caddy fordert automatisch ein TLS-Zertifikat an.
  • Die konfigurierte Issuer-Kette ist standardmäßig Actalis zuerst und Let’s Encrypt als Fallback, falls Actalis nicht verfügbar ist.
Hintergrund: warum der Domain-Wechsel einen Neustart auslöst
Der aktive Hostname ist Teil des ausgerollten Laufzeit-Setups. Eine neue Domain ist deshalb nicht nur eine UI-Einstellung, sondern erfordert ein erneutes Ausrollen des laufenden Edge-Setups der Instanz.

DNS-Anforderungen

  • Richte den gewünschten Hostnamen auf die in der Instanz-UI angezeigte IP-Adresse aus.
  • Halte den Record synchron, falls die UI später eine andere IP-Adresse anzeigt.
  • Wenn du Eigene Domain später leer lässt, fällt die Instanz wieder auf ihre Default-Domain zurück.

Hinweise zu CAA

Wenn deine DNS-Zone keine CAA-Records nutzt, musst du hier nichts ergänzen.

Wenn du CAA verwendest, muss die Zertifizierungsstelle für die Domain ausdrücklich erlaubt sein. Für den Standardpfad erlaube Actalis. Wenn auch der Fallback funktionieren soll, erlaube zusätzlich Let’s Encrypt.

Verwandte Seiten