
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
docker-acme-http2https是一个基于Alpine的Docker镜像,集成Nginx和acme.sh ACME客户端,主要用于自动管理Let's Encrypt SSL证书,并实现HTTP流量到HTTPS的自动重定向。该镜像支持证书自动更新、域名解析检查、多目录布局的证书部署,以及可选的邮件通知功能,适用于需要简化SSL证书管理并强制HTTPS访问的Web服务场景。
/certs和/var/www/vhosts两种证书存储布局/root/.rnd文件(修复RNG加载问题)| 环境变量 | 默认值 | 说明 |
|---|---|---|
| REGISTERED_EMAIL | *** | Let's Encrypt注册*** |
| NOTIFY_EMAIL | REGISTERED_EMAIL | 通知接收***(默认与注册***相同) |
| DEFAULT_CA | letsencrypt | 证书颁发机构(如letsencrypt、zerossl等) |
| ENABLE_STAGING | no | 是否启用测试环境(yes/no) |
| ENABLE_DEBUG | no | 是否启用调试模式(yes/no) |
| SKIP_IP_CHECK | no | 是否跳过外部IP连通性检查(yes/no) |
| SKIP_DOMAIN_CHECK | no | 是否跳过域名解析检查(yes/no) |
| GENERATE_DHPARAM | yes | 是否生成4096位DHPARAM(yes/no,生成需较长时间) |
| UPDATE_ACME | yes | 是否在容器启动时更新acme.sh(yes/no) |
| RESTART_DOCKER | no | 是否重启Docker服务(yes/no) |
| ACME_RESTART_CONTAINERS | 证书更新后需重启的Docker容器列表(用;分隔,需挂载docker socket) | |
| ACME_DOMAINS | 证书域名列表(格式:域名1,别名1;域名2,别名2...) | |
| NOTIFY | no | 是否启用邮件通知(yes/no) |
| SMTP_HOST | SMTP服务器地址(启用通知时必填) | |
| SMTP_PORT | 587 | SMTP服务器端口 |
| SMTP_USER | SMTP认证用户名 | |
| SMTP_PASS | SMTP认证密码 |
/certs/域名/下/var/www/vhosts/域名/certs/下每行定义一个证书,第一个值为证书主域名,后续为别名域名:
example.org example.com www.example.com example.net www.example.net wiki.example.net service.example.com *.service.example.com eggs.example.com *.ham.example.com
docker run命令
bashdocker run -d \ --name acme-http2https \ -p 80:80 \ -p 443:443 \ -e REGISTERED_EMAIL=your@email.com \ -e NOTIFY=yes \ -e SMTP_HOST=smtp.yourdomain.com \ -e SMTP_USER=user@yourdomain.com \ -e SMTP_PASS=yourpassword \ -v /path/to/certs:/certs \ -v /path/to/domain_list.txt:/acme/domain_list.txt \ -v /var/run/docker.sock:/var/run/docker.sock:rw \ docker.xuanyuan.run/extremeshok/acme-http2https
docker-compose配置(参考docker-compose-sample.yml)
yamlversion: '3' services: acme-http2https: image: docker.xuanyuan.run/extremeshok/acme-http2https container_name: acme-http2https ports: - "80:80" - "443:443" environment: - REGISTERED_EMAIL=your@email.com - NOTIFY=yes - NOTIFY_EMAIL=notify@yourdomain.com - SMTP_HOST=smtp.yourdomain.com - SMTP_PORT=587 - SMTP_USER=user@yourdomain.com - SMTP_PASS=yourpassword - ACME_RESTART_CONTAINERS=webapp1;webapp2 - GENERATE_DHPARAM=no volumes: - ./certs:/certs - ./domain_list.txt:/acme/domain_list.txt - /var/run/docker.sock:/var/run/docker.sock:rw restart: unless-stopped
GENERATE_DHPARAM=yes,容器可能需要较长时间生成4096位DHPARAMACME_RESTART_CONTAINERS时,必须挂载/var/run/docker.sock以允许容器操作Docker守护进程domain_list.txt修改后,容器将在24小时内自动检测并更新证书ENABLE_STAGING=yes)用于避免Let's Encrypt的请求频率限制,正式环境需设为no您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务