Aller au contenu
Runbook

Installer Caddy sur Ubuntu / Debian

Serveur web moderne à HTTPS automatique, utilisable comme reverse proxy et serveur de fichiers.

Outilweb-serverreverse-proxyhttpstlshttp

Installation

Dépôt APT officiel · apt
sudo apt install -y debian-keyring debian-archive-keyring apt-transport-https curl
curl -1sLf 'https://dl.cloudsmith.io/public/caddy/stable/gpg.key' | sudo gpg --dearmor -o /usr/share/keyrings/caddy-stable-archive-keyring.gpg
curl -1sLf 'https://dl.cloudsmith.io/public/caddy/stable/debian.deb.txt' | sudo tee /etc/apt/sources.list.d/caddy-stable.list
sudo apt update
sudo apt install -y caddy

Le dépôt Ubuntu/Debian fournit un Caddy ancien ; le dépôt officiel Cloudsmith fournit la version courante avec un service systemd.

Vérifier l'installation

Vérifier
caddy version

Service

Démarrer
sudo systemctl start caddy
Arrêter
sudo systemctl stop caddy
Statut
sudo systemctl status caddy
Redémarrer
sudo systemctl restart caddy
Au démarrage
sudo systemctl enable caddy

Fichiers importants

TypeCheminDescription
config/etc/caddy/CaddyfileFichier de configuration principal lu par le service systemd.
data/var/lib/caddyRépertoire d'état où sont stockés les certificats TLS.

Ports par défaut

80443

Outils en ligne de commande

  • caddyServeur et CLI ; le paquet installe aussi l'unité systemd caddy.

Désinstaller

Désinstaller
sudo systemctl stop caddy
sudo apt purge -y caddy
sudo rm -f /etc/apt/sources.list.d/caddy-stable.list

À savoir

  • Le paquet installe un service systemd caddy tournant sous l'utilisateur caddy, avec la capacité de se lier aux ports 80/443.
  • Modifiez /etc/caddy/Caddyfile, puis appliquez avec sudo systemctl reload caddy.
  • Les certificats et l'état résident sous /var/lib/caddy ; sauvegardez ce répertoire pour éviter de réémettre des certificats.

Installation sur Ubuntu

Le paquet caddy du dépôt Ubuntu/Debian par défaut est généralement obsolète. Utilisez le dépôt APT officiel Cloudsmith : les commandes ci-dessus ajoutent sa clé de signature et sa liste de sources, puis installent le Caddy courant avec un service systemd prêt à l'emploi.

Le service systemd

Le paquet exécute Caddy sous l'utilisateur système caddy via une unité dotée de CAP_NET_BIND_SERVICE, ce qui lui permet de se lier aux ports 80 et 443 sans tourner en root. Modifiez /etc/caddy/Caddyfile, puis sudo systemctl reload caddy pour appliquer les changements sans interruption.

Certificats et état

Les certificats TLS émis automatiquement et l'état de Caddy sont stockés sous /var/lib/caddy. Conservez ce répertoire au fil des réinstallations pour éviter d'atteindre les limites de débit de l'autorité de certification en réémettant.