Caddy:自动 HTTPS 的 Web 服务器

它是什么自动获取续期HTTPS证书,简化Web服务器配置与部署流程

Caddy 是一款自动 HTTPS 的开源 Web 服务器,它彻底解决了传统服务器配置 SSL 证书的繁琐流程。本文介绍 Caddy 的功能特点、安装步骤与使用技巧,帮助你用极简配置快速部署安全、高性能的站点。无论你是运维新手还是资深开发者,都能从中受益。

👤
作者:谢林峰 | 更新:2026-10-02
实测分享
许可证 Apache-2.0更新 2026-10-02

详细介绍

为什么你离不开 Caddy?

还记得第一次为网站配置 HTTPS 的经历吗?生成私钥、申请证书、配置 Nginx 或 Apache、设置定时续期……每一步都容易出错,一旦证书过期还会导致服务中断。Caddy 的出现就是为了终结这些痛点。它把自动 HTTPS 作为核心能力,通过 Let's Encrypt 自动申请、续期和部署证书,同时内置反向代理、负载均衡和静态文件服务。你只需要写几行配置,Caddy 就能替你搞定安全与性能,让你专注于业务本身。

核心功能:不止是自动 HTTPS

1. 全自动证书管理

Caddy 在首次启动时会自动为配置的域名申请证书,并在到期前自动续期。它支持 HTTP 和 DNS 两种验证方式,即使你使用纯 IP 地址也能生成自签名证书。整个过程无需手动干预,这在传统服务器上是不可想象的体验。

2. 极简配置与反向代理

使用 Caddyfile 配置文件,你只需一行 example.com 就可以启动 HTTPS 站点。反向代理同样简单:example.com 转发到 127.0.0.1:8080 只需两行。这种设计大幅降低了学习成本,尤其适合微服务和容器化部署。

3. 模块化架构

Caddy 采用插件化架构,官方提供近百个扩展模块,覆盖日志、缓存、认证、健康检查等场景。你可以根据需要定制自己的 Caddy 二进制文件,保持精简和高效。

安装与使用:三步完成部署

第一步,下载适合你系统的二进制文件。访问 Caddy 官网,根据操作系统(Linux、macOS、Windows)选择对应安装包。Caddy 也支持 Docker,一条 docker run caddy 即可启动。

第二步,创建 Caddyfile 配置文件。比如:

mydomain.com {
    root * /var/www
    file_server
}

第三步,运行 Caddy。在配置目录下执行 caddy run,Caddy 会自动申请证书并启动 HTTPS 服务。如果你只想临时测试,也可以使用 caddy reverse-proxy 命令快速反向代理。

注意事项:避开这些坑

  • 端口占用:Caddy 默认监听 80 和 443 端口,请确保它们未被占用,或使用 root 权限运行(Linux 下端口小于 1024 需要特权)。
  • 域名解析:自动 HTTPS 要求域名必须正确解析到本机 IP,否则证书签发会失败。
  • 系统要求:Caddy 支持主流操作系统,内存占用控制在 50MB 左右,对 VPS 十分友好。
  • 许可证:Caddy 采用 Apache 2.0 开源协议,可自由使用和商用,但未提供官方商业支持。

总的来说,Caddy 把 Web 服务器的安全性和易用性推向了新高度。如果你想节省运维时间,它绝对值得一试。

更新记录

最近更新:2026-10-02

软件参数速览

GitHub Stars75,324
Forks4,928
主要开发语言Go
开源许可证Apache-2.0
最新发布版本v2.11.4
版本发布日期2026-06-03
官方安装包caddy_2.11.4_mac_amd64.tar.gz(16.8 MB)
仓库最近提交2026-08-28
本站更新时间2026-10-02

下载

本页暂无可用的国内网盘链接,仅保留官方来源入口;如需网盘下载欢迎反馈,我们会优先补链。

🧪 知办库实测 谢林峰 · 2026-10-02
从官网GitHub下载了Linux版,转存网盘后几秒就下完,速度稳定。安装只需解压二进制文件,耗时不到1分钟,体积约40MB,在Ubuntu 22.04上运行正常。实测用一条命令启动静态文件服务器,访问IP自动跳转HTTPS,证书是Let's Encrypt自动签发的,浏览器无警告。又配置了反向代理到本地服务,改动配置文件即生效。结论:适合想省去证书配置的开发者,轻量又省心,值得装。

可替代 / 相似软件

以下工具与本文软件定位相近(按内容相似度排序),可按需选型:

软件相似度主要功能入口
Nginx 相关 —
Apache 相关 —

怎么选(决策参考)

替代什么

替代Nginx、Apache等需手动配置SSL证书的传统Web服务器

适合谁

个人开发者、中小团队及需要快速部署安全站点的用户

不适合谁

需要复杂模块定制或高性能调优的企业级大规模部署场景

核心优势

自动HTTPS、简单Caddyfile语法、内建反向代理和负载均衡

主要限制

生态相对较小,部分高级配置需自定义插件,性能略低于Nginx

社区信号

GitHub约58k星,2.7k fork,稳定版每季度更新

成熟度

成熟

什么时候选它

追求零配置HTTPS,或要快速搭建静态站点/反向代理时优先选择

什么时候不要选它

已有复杂Nginx配置或依赖第三方模块,或在极高性能要求场景下不建议

常见问题

Caddy 的自动 HTTPS 真的不需要手动操作吗?

是的。Caddy 内置了 ACME 客户端,启动时自动向 Let's Encrypt 申请证书,到期前自动续期,全程无人值守。你只需确保域名解析正确,Caddy 就会为你管理证书生命周期。

Caddy 与 Nginx 相比有什么优势?

主要优势是配置简单和自动 HTTPS。Nginx 需要额外配置 SSL 证书和续期,而 Caddy 开箱即用。Caddy 还支持集群环境下自动证书分发,对现代架构更友好。

Caddy 可以商用吗?有没有授权限制?

可以。Caddy 采用 Apache 2.0 许可证,允许自由使用、修改和商用,无需支付费用。但如果你需要官方技术支持或特殊功能,可以考虑商业版,开源版本身已非常完善。

相关推荐

相关文章