clusev/lang/de/system.php

98 lines
6.7 KiB
PHP

<?php
// System settings (Domain/TLS + release channel) page strings (R16). Shared buttons live in common.php.
return [
// Header
'eyebrow' => 'System',
'heading' => 'Domain, TLS & Release-Kanal',
'subheading' => 'Zugriffsadresse des Panels und Update-Quelle',
'https_active' => 'HTTPS aktiv',
'https_plain' => 'Klartext-HTTP',
// Section labels (redesigned 2-column layout)
'section_config' => 'Konfiguration',
'section_status' => 'Status & Wiederherstellung',
// Domain & TLS panel
'tls_title' => 'Domain & TLS',
'tls_subtitle' => 'Erreichbarkeit des Panels und Let\'s-Encrypt-Zertifikat',
'tls_active_title' => 'TLS aktiv — Zertifikat automatisch über Let\'s Encrypt',
'tls_active_body_pre' => 'Erreichbar unter',
'tls_active_body_post' => 'wird automatisch ausgestellt und erneuert. Voraussetzung: die Domain zeigt per DNS auf diesen Server.',
'tls_active_external_title' => 'TLS aktiv — über externen Reverse-Proxy',
'tls_active_external_post' => 'TLS stellt der vorgelagerte Proxy bereit; das Panel selbst stellt kein Zertifikat aus.',
'tls_bare_title' => 'Bare-IP-Modus: Klartext-HTTP',
'tls_bare_body' => 'Ohne Domain läuft das Panel inkl. 2FA und Audit über unverschlüsseltes HTTP. Domain eintragen — TLS wird dann automatisch eingerichtet, ohne weitere Schritte.',
// Domain form + status
'domain' => 'Domain',
'domain_placeholder' => 'panel.example.com',
'domain_help' => 'Die Domain muss per DNS auf diesen Server zeigen. Nach dem Speichern den Stack neu starten — TLS-Zertifikat, URL, WebSocket und Cookie-Sicherheit richten sich automatisch ein. Leer lassen für Zugriff per IP über HTTP.',
'domain_invalid' => 'Bitte eine gültige Domain eingeben (z. B. panel.example.com) — ohne http://, Port oder Pfad.',
'access_address' => 'Zugriffsadresse',
'access_bare_ip' => 'HTTP (Bare-IP)',
'ssh_reset_hint' => 'Komplett ausgesperrt? Per SSH auf den Host einloggen und `clusev:reset-admin` ausführen, um den Zugang zurückzusetzen.',
// Change-domain confirmation modal
'change_domain_heading' => 'Domain ändern',
'change_domain_body' => 'Die Panel-Domain wird auf „:domain“ gesetzt. Nach einem Neustart des Stacks ist das Panel unter https://:domain erreichbar; das Zertifikat wird automatisch ausgestellt. Voraussetzung: DNS zeigt bereits auf diesen Server.',
'clear_domain_body' => 'Die Domain wird entfernt. Nach einem Neustart ist das Panel per IP über unverschlüsseltes HTTP erreichbar (kein TLS). Eine Domain kann jederzeit wieder eingetragen werden.',
'change_domain_confirm' => 'Ändern',
'domain_saved_notify' => 'Domain gespeichert — Stack neu starten, um sie anzuwenden.',
// Restart-required notice
'restart_title' => 'Neustart erforderlich',
'restart_body' => 'Die Änderung ist gespeichert. Starte den Stack neu, damit sie übernommen wird.',
'restart_now' => 'Jetzt neu starten',
'restart_running' => 'Neustart wird ausgeführt …',
'restart_write_failed' => 'Neustart konnte nicht angestoßen werden (Sentinel nicht schreibbar). Bitte einmalig per SSH „sudo ./update.sh" aktualisieren.',
'restart_watcher_hint' => 'Falls nach ~30 s nichts passiert, ist der Host-Watcher evtl. nicht installiert — siehe Doku (docker/restart-sentinel).',
'restart_lockout_hint' => 'Nach dem Neustart eventuell neu anmelden. Falls die neue Domain (DNS/Zertifikat) noch nicht erreichbar ist, bleibt das Panel über http://<Server-IP> als Rückfallweg erreichbar.',
// Release channel panel
'channel_title' => 'Release-Kanal',
'channel_subtitle' => 'Quelle für Updates',
'channel_radiogroup_label' => 'Release-Kanal',
'channel_current' => 'Kanal:',
// Channel descriptions (CHANNELS array)
'channel_stable' => 'Nur getestete, vom Maintainer freigegebene Releases (getaggte Versionen). Empfohlen für den Produktivbetrieb.',
'channel_beta' => 'Vorabversionen kommender Releases zum Testen neuer Funktionen. Kann instabil sein. Entwicklungs-Builds werden Nutzern nie angeboten.',
// Change-channel confirmation modal
'change_channel_heading' => 'Release-Kanal wechseln',
'change_channel_body' => 'Der Release-Kanal wird auf „:channel“ gesetzt. Updates werden dann aus dieser Quelle bezogen.',
'change_channel_confirm' => 'Wechseln',
'change_channel_notify' => 'Release-Kanal auf „:channel“ gesetzt.',
// TLS-mode selector
'tls_mode_title' => 'TLS-Terminierung',
'tls_mode_caddy' => 'Eingebautes TLS',
'tls_mode_caddy_desc' => 'Das Panel holt selbst ein Zertifikat für die Domain.',
'tls_mode_external' => 'Externer Reverse-Proxy',
'tls_mode_external_desc' => 'Ein vorgelagerter Proxy Manager terminiert TLS; das Panel liefert HTTP.',
'tls_external_hint' => 'Externer Proxy: setze TRUSTED_PROXY_CIDR auf die Adresse deines Proxys und schütze den HTTP-Port per Firewall, sodass er nur vom Proxy erreichbar ist. Das Panel holt dann kein Zertifikat.',
'change_tls_heading' => 'TLS-Modus ändern',
'change_tls_body_external' => 'Auf „Externer Reverse-Proxy" umstellen? Das Panel holt kein Zertifikat mehr; TLS muss der Proxy davor liefern. Gilt nach Neustart des Stacks.',
'change_tls_body_caddy' => 'Auf „Eingebautes TLS (Let\'s Encrypt)" umstellen? Das Panel holt wieder selbst ein Zertifikat. Gilt nach Neustart des Stacks.',
'change_tls_confirm' => 'Umstellen',
'tls_saved_notify' => 'TLS-Modus gespeichert — Stack neu starten, um zu übernehmen.',
// TLS-Zertifikat (On-Demand-Ausstellung manuell anstoßen)
'cert_title' => 'TLS-Zertifikat',
'cert_button' => 'DNS prüfen & Zertifikat anfordern',
'cert_status_issued' => 'Zertifikat aktiv — gültig und vertrauenswürdig.',
'cert_status_dns_mismatch' => 'DNS zeigt (noch) nicht auf diesen Server — Zertifikat ausstehend.',
'cert_status_failed' => 'Ausstellung fehlgeschlagen — sind Port 80 und 443 aus dem Internet erreichbar?',
'cert_status_unknown' => 'Noch nicht geprüft. Sobald die Domain per DNS hierher zeigt, „anfordern" klicken.',
'cert_external_note' => 'TLS läuft über den externen Reverse-Proxy — das Panel stellt kein Zertifikat aus.',
'cert_issued' => 'Zertifikat für :domain ausgestellt.',
'cert_dns_mismatch' => 'DNS zeigt auf :resolved statt auf diesen Server (:server) — kein Zertifikat angefordert.',
'cert_failed' => 'Zertifikat konnte nicht ausgestellt werden — Ports 80/443 aus dem Internet erreichbar? Bitte später erneut.',
'cert_not_applicable' => 'Zertifikatsanforderung hier nicht möglich (Bare-IP oder externer Proxy).',
'cert_throttled' => 'Zu viele Anforderungen — bitte in :seconds Sekunden erneut.',
// Page title
'title' => 'System — Clusev',
];