System
Zugriffsadresse des Panels und Update-Quelle
TLS aktiv — Zertifikat automatisch über Let's Encrypt
Erreichbar unter {{ $panelUrl }} · wird automatisch ausgestellt und erneuert. Voraussetzung: die Domain zeigt per DNS auf diesen Server.
Bare-IP-Modus: Klartext-HTTP
Ohne Domain läuft das Panel inkl. 2FA und Audit über unverschlüsseltes HTTP. Domain eintragen — TLS wird dann automatisch eingerichtet, ohne weitere Schritte.
Clusev nutzt genau einen nach außen offenen Dienst: Caddy. Es terminiert TLS, holt und erneuert das Let's-Encrypt-Zertifikat automatisch und leitet die Reverb-WebSockets (wss) über dieselbe Adresse — ohne Skript, Cronjob oder Reload-Hook.
App und Reverb bleiben intern erreichbar (kein offener Port nach außen). Caddy ist ein eigener Container mit eigener Version, daher kann ein App-Update die TLS-Terminierung nie unterbrechen.
Ein zusätzliches certbot + nginx wären mehr bewegliche Teile (eigene 443-Konfiguration, WebSocket-Upgrade, Renewal-Timer, Reload-Hook) — bei nur einer Domain kein Gewinn.
Die Panel-Domain wird bei der Installation gesetzt und bleibt mit URL, WebSocket und Cookie-Sicherheit konsistent. Zum Ändern install.sh mit der neuen Domain erneut ausführen — TLS richtet sich danach automatisch ein.
Kanal: {{ $channel }}
{{ $channels[$channel] ?? '' }}