Domain, DNS, Nginx และ TLS

เพิ่มชื่อ public อย่างปลอดภัยโดยไม่ยึดครอง virtual host ที่ไม่ได้เป็นของ Portal

เพิ่ม domain จาก project

เปิด Domains ของ project กรอก fully qualified hostname เช่น app.example.com แล้วตรวจ DNS project หนึ่งรองรับชื่อที่ไม่ซ้ำได้สูงสุดสิบชื่อ Portal อาจบันทึก hostname ที่ยังไม่พร้อมได้ แต่ TLS sync ภายหลังจะล้มเหลวจน DNS และ HTTP-01 เข้าถึง host ได้

ความพร้อมของ DNS

UI เปรียบเทียบ A/AAAA resolution กับ public address ที่ใช้งานได้ของ host และมีปุ่ม recheck ก่อน certificate แรก ตรวจว่า port 80 เปิด และ http://YOUR-DOMAIN/.well-known/acme-challenge/… เข้า host นี้ได้โดยไม่มี CDN HTTPS redirect หาก Cloudflare proxy domain ให้ใช้ DNS-only ตอนออก certificate ครั้งแรก

สิ่งที่ Portal เปลี่ยน

สำหรับ active project helper เขียนเฉพาะ /etc/nginx/sites-available/hostmgr-<slug>.conf และ enabled symlink ที่ตรงกัน มันรัน nginx -t ทุกครั้งก่อน reload, สร้าง Certbot certificate ชื่อ hostmgr-<slug> และ redirect HTTP ไป HTTPS หาก Nginx, Certbot หรือ reload ล้มเหลว จะ snapshot และ restore managed file

หลีกเลี่ยง conflict

Portal อ่าน Nginx config และปฏิเสธชื่อที่ external server block ใช้อยู่แล้ว ไม่แก้ virtual host อื่น การลบ domain สุดท้ายจะลบเฉพาะ Portal-managed Nginx/TLS configuration และไม่ลบ project release

ตรวจทานล่าสุด: 2026-08-25
ดู source ของ Portal