
annat/acme该Docker镜像专为Web服务中的/.well-known目录托管设计,基于轻量级基础镜像(如nginx:alpine或busybox)构建,体积小巧(通常<10MB)且启动迅速(<1秒)。主要用于集中管理站点范围的元数据文件,解决复杂Web架构中/.well-known目录配置分散的问题,特别适用于SSL证书自动续期、站点所有权验证等场景。
SSL证书自动续期
配合Certbot等ACME客户端,托管/.well-known/acme-challenge/目录下的验证文件,实现Let's Encrypt等免费SSL证书的自动签发与续期。
站点所有权验证
存放Google、Bing等平台要求的HTML验证文件(如google***.html),快速完成站点所有权验证。
安全元数据托管
部署security.txt(安全联系信息)、robots.txt扩展配置等,提升站点安全性与合规性。
微服务架构集成
在微服务环境中作为独立服务部署,统一管理跨服务的/.well-known元数据,避免重复配置。
通过宿主机目录挂载启动服务,示例命令如下:
bashdocker run -d \ --name well-known-service \ -p 80:80 \ # ACME验证默认使用80端口,建议保持映射 -v /path/host-well-known:/usr/share/nginx/html/.well-known \ # 挂载宿主机目录 --restart unless-stopped \ # 确保服务持续运行 username/well-known:latest # 替换为实际镜像名称
创建docker-compose.yml文件,适合多服务协同部署:
yamlversion: '3' services: well-known: image: username/well-known:latest container_name: well-known-service ports: - "80:80" # 暴露80端口用于HTTP验证 volumes: - ./host-well-known:/usr/share/nginx/html/.well-known # 宿主机目录挂载 # 可选:挂载自定义Nginx配置 # - ./custom-nginx.conf:/etc/nginx/conf.d/default.conf restart: unless-stopped networks: - web-network # 如需与其他Web服务通信,加入共同网络 networks: web-network: external: true # 关联外部Web服务网络(如已有Nginx反向代理网络)
/usr/share/nginx/html),需确保挂载目录对应/.well-known子路径(如上述示例中的/usr/share/nginx/html/.well-known)。755,避免容器内用户因权限不足无法读取文件:
bashchmod 755 /path/host-well-known
若需调整服务器行为(如添加CORS头),可挂载自定义Nginx配置文件:
custom-nginx.conf:
nginxserver { listen 80; server_name _; # 匹配所有域名 location /.well-known/ { root /usr/share/nginx/html; autoindex off; # 禁用目录索引 add_header Access-Control-Allow-Origin *; # 允许跨域访问(按需开启) expires 1h; # 设置缓存时间 } }
bashdocker run -d \ --name well-known-service \ -p 80:80 \ -v /path/host-well-known:/usr/share/nginx/html/.well-known \ -v /path/custom-nginx.conf:/etc/nginx/conf.d/default.conf \ # 挂载自定义配置 username/well-known:latest
/.well-known/路径代理至该容器,避免80端口占用(示例Nginx反向代理配置):
nginxlocation /.well-known/ { proxy_pass [***] # 指向容器服务 proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; }
amd64、arm64等多架构标签,部署前需确认目标平台架构(如树莓派使用arm64标签)。manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务