Eigene Domain verwenden
Wie du eine Craftifact-Instanz auf deine eigene Domain umstellst, welche DNS-Einträge nötig sind und wie die Zertifikatsausstellung funktioniert.
Kurzpfad
- Prüfe, ob deine Instanz auf Pro oder höher läuft.
- Öffne die Instanz in der Control Plane.
- Notiere dir im Bereich Erreichbarkeit die in der UI angezeigte IP-Adresse.
- Lege für deine Domain einen DNS-
A-Record an oder aktualisiere ihn so, dass er auf diese IP-Adresse zeigt. - Wenn du restriktive
CAA-Records nutzt, erlaube für den Standardpfad Actalis:
@ 600 IN CAA 0 issue "actalis.it"
- Wenn du auch den Fallback-Issuer zulassen willst, erlaube zusätzlich Let’s Encrypt:
@ 600 IN CAA 0 issue "letsencrypt.org"
- Wähle im Bereich Erreichbarkeit Bearbeiten, trage deine Domain unter Eigene Domain ein und nutze Speichern und neu starten.
- Warte, bis der Neustart abgeschlossen ist, und öffne die Domain anschließend per HTTPS.
Was nach dem Speichern passiert
- Die Instanz übernimmt die eigene Domain und startet einen Anwendungsneustart, wenn sich die aktive Domain geändert hat.
- Craftifact liefert die Instanz anschließend unter dem neuen Hostnamen aus.
- Caddy fordert automatisch ein TLS-Zertifikat an.
- Die konfigurierte Issuer-Kette ist standardmäßig Actalis zuerst und Let’s Encrypt als Fallback, falls Actalis nicht verfügbar ist.
Hintergrund: warum der Domain-Wechsel einen Neustart auslöst
Der aktive Hostname ist Teil des ausgerollten Laufzeit-Setups.
Eine neue Domain ist deshalb nicht nur eine UI-Einstellung, sondern erfordert ein erneutes Ausrollen des laufenden Edge-Setups der Instanz.
DNS-Anforderungen
- Richte den gewünschten Hostnamen auf die in der Instanz-UI angezeigte IP-Adresse aus.
- Halte den Record synchron, falls die UI später eine andere IP-Adresse anzeigt.
- Wenn du Eigene Domain später leer lässt, fällt die Instanz wieder auf ihre Default-Domain zurück.
Hinweise zu CAA
Wenn deine DNS-Zone keine CAA-Records nutzt, musst du hier nichts ergänzen.
Wenn du CAA verwendest, muss die Zertifizierungsstelle für die Domain ausdrücklich erlaubt sein.
Für den Standardpfad erlaube Actalis.
Wenn auch der Fallback funktionieren soll, erlaube zusätzlich Let’s Encrypt.
Verwandte Seiten
- Für den ersten Hosted-Setup-Pfad siehe Erste Instanz erstellen.
- Für Login- und Redirect-URL-Auswirkungen mit dem verwalteten IdP siehe Identity Provider für Craftifact-Instanzen.