轩辕镜像 官方专业版
轩辕镜像
专业版
轩辕镜像 官方专业版
轩辕镜像
专业版
首页个人中心搜索镜像
交易
充值流量¥7起我的订单
文档
工具
提交工单页面收录
webserver

grupovoalle/webserver

grupovoalle

集成Certbot的通用Nginx Web服务器,用于快速部署支持HTTPS的网站,自动管理SSL/TLS证书。

下载次数: 0状态:社区镜像维护者:grupovoalle仓库类型:镜像最近更新:11 个月前
让 AI 帮你使用轩辕镜像? · 展开查看说明 · 点击收起说明

如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。

只需在 AI 对话中先发送下面这句话即可:

请先完整阅读并严格遵守以下文档中的全部规则与要求:

https://xuanyuan.cloud/agents.md

在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。

查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。

中文简介
下载命令
镜像标签列表与下载命令
使用轩辕镜像,把时间还给真正重要的事。
点击查看

集成Certbot的Nginx Web服务器镜像

镜像概述

本Docker镜像基于Nginx构建,集成了Certbot工具,旨在简化HTTPS网站部署流程。通过整合Nginx的Web服务能力与Certbot的SSL证书管理功能,实现自动申请、配置和续期Let's Encrypt免费SSL/TLS证书,帮助用户快速搭建安全的HTTPS服务,无需手动处理复杂的证书操作。

核心功能与特性

  • 完整Web服务能力:基于官方Nginx镜像,提供标准HTTP/HTTPS服务、反向代理、负载均衡等Nginx核心功能。
  • Certbot深度集成:内置Certbot客户端,支持与Let's Encrypt证书颁发机构交互,自动完成证书申请、验证和配置。
  • 自动证书续期:配置定时任务,自动检测证书有效期,在到期前30天触发续期流程,确保证书持续有效。
  • 灵活配置支持:允许通过环境变量、配置文件挂载等方式自定义Nginx站点配置、证书申请参数和续期策略。
  • 数据持久化:证书和配置文件支持外部挂载,确保容器重启或重建后数据不丢失。

使用场景

  • 个人/小型网站:快速部署个人博客、作品集等站点,低成本实现HTTPS加密。
  • 开发测试环境:在本地或测试服务器中模拟生产环境的HTTPS配置,验证SSL相关功能。
  • 小型企业服务:为企业官网、内部系统提供安全的Web访问,减少证书管理的人工成本。
  • 自动化部署流程:集成到CI/CD管道中,实现HTTPS服务的自动化部署与证书管理。

使用方法与配置说明

基本使用(docker run)

首次运行时需申请证书并启动服务:

bash
docker run -d \
  --name nginx-certbot \
  -p 80:80 \
  -p 443:443 \
  -e DOMAINS="example.com,www.example.com" \
  -e EMAIL="admin@example.com" \
  -e STAGING=0 \
  -v ./nginx/conf:/etc/nginx/conf.d \
  -v ./certbot/conf:/etc/letsencrypt \
  -v ./certbot/www:/var/www/certbot \
  your-image-name

环境变量说明

环境变量描述默认值
DOMAINS需申请证书的域名,多个域名用逗号分隔(如:example.com,[***]无(必填)
EMAIL用于Certbot注册的***(Let's Encrypt将通过此***发送证书到期通知)无(必填)
STAGING是否使用Let's Encrypt测试环境(1:测试环境,避免生产环境请求限制;0:生产环境)0
RENEW_HOOK证书续期后执行的自定义命令(如:重启Nginx服务)nginx -s reload
RENEW_INTERVAL证书续期检查间隔(单位:小时)12

配置文件与数据持久化

必要挂载目录

  • Nginx配置目录:/etc/nginx/conf.d
    需挂载本地目录包含自定义站点配置文件(如:default.conf),示例配置:

    nginx
    server {
        listen 80;
        server_name example.com www.example.com;
        # 将HTTP请求重定向到HTTPS(或用于Certbot验证)
        location /.well-known/acme-challenge/ {
            root /var/www/certbot;
        }
        location / {
            return 301 https://$host$request_uri;
        }
    }
    
  • 证书存储目录:/etc/letsencrypt
    用于持久化存储Certbot生成的SSL证书及配置,必须挂载为外部卷,避免容器重建后证书丢失。

  • Certbot验证目录:/var/www/certbot
    用于Let's Encrypt的HTTP-01验证,需确保Nginx配置中正确指向此目录(如上述示例配置)。

docker-compose示例

yaml
version: '3'
services:
  nginx-certbot:
    image: your-image-name
    ports:
      - "80:80"
      - "https://443:443"
    environment:
      - DOMAINS=example.com,www.example.com
      - EMAIL=admin@example.com  
      - STAGING=0
    volumes:
      - ./nginx/conf:/etc/nginx/conf.d
      - ./certbot/conf:/etc/letsencrypt
      - ./certbot/www:/var/www/certbot
    restart: always

证书管理操作

-** 手动申请证书 **(首次运行未自动申请时):
进入容器后执行:

bash
certbot certonly --webroot -w /var/www/certbot -d example.com -d www.example.com --email admin@example.com --agree-tos

-** 手动续期证书 **:

bash
docker exec nginx-certbot certbot renew --force-renewal

-** 查看证书状态 **:

bash
docker exec nginx-certbot certbot certificates

注意事项*首次运行需确保端口80/443对外开放,且域名解析正确指向当前服务器(Let's Encrypt验证需通过公网访问)生产环境中建议设置强密码保护Certbot配置目录,并定期备份证书文件如需自定义Nginx高级配置(如SSL协议版本、加密套件),可在挂载的Nginx配置文件中添加相关参数(如ssl_protocols TLSv1.2 TLSv1.3;)

镜像拉取方式

您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。

轩辕镜像加速拉取命令点我查看更多 webserver 镜像标签

docker pull docker.xuanyuan.run/grupovoalle/webserver:<标签>

使用方法:

  • 登录认证方式
  • 免认证方式

DockerHub 原生拉取命令

docker pull grupovoalle/webserver:<标签>

轩辕镜像配置手册

按平台快速找到配置文档

Docker

登录仓库拉取

登录认证 · 私有仓库

专属域名拉取

免登录 · 高速拉取

Linux

Docker 镜像配置

Windows / Mac

Docker Desktop 配置

MacOS OrbStack

OrbStack 容器

Docker Compose

Compose 项目配置

NAS

群晖

Synology 配置

飞牛

fnOS 镜像配置

绿联

绿联 NAS

威联通

QNAP 配置

极空间

极空间 NAS

企业仓库

其他仓库

ghcr · Quay · nvcr

Harbor 镜像源

Proxy Repository 对接

Portainer 镜像源

Registries 配置

Nexus 镜像源

Docker Proxy 缓存

开发工具

Dev Containers

VS Code 开发容器

Podman

Podman 配置指南

Singularity / Apptainer

HPC 科学计算容器

Kubernetes

K8s Containerd

Kubernetes · Containerd

K3s

轻量级集群

面板 / 网络

爱快路由

iKuai 镜像加速

宝塔面板

一键配置镜像源

AI

用 AI 使用轩辕镜像

agents.md · AI 对话 · 提示词

一键安装

一键安装 Docker

Linux Docker 一键安装

需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

功能

免费版与专业版区别

功能对比 · 版本选择

支持的镜像仓库

Docker Hub · GCR · GHCR

新手拉取配置

登录 · 专属域名 · 配置

docker search 限制

专属域名 · Hub 搜索

不支持 push

仅支持 pull · 不支持

拉取速度原因

带宽 · 缓存 · 冷热镜像

错误码

402 与流量用尽

402 · 流量包 · 充值

401 认证失败

401 · docker login

manifest unknown

标签错误 · 镜像不存在

410 Gone 排查

410 · Docker 升级

429 限流

免费版 · 请求频率

其他报错

DNS 超时

DNS 解析 · 网络超时

TLS 证书失败

no matching manifest(架构)

账号

失败是否计费

manifest · blob · 计费

申请开发票(企业 / 个人)

企业 · 个人 · 工单

修改登录密码

网站 · 仓库 · 重置

注销账户

工单 · 数据 · 注销

原理

mirrors 不生效

daemon.json · 重启

去掉域名前缀

docker tag · 重命名

指定架构拉取

ARM64 · AMD64 · 多架构

latest 与「最新」

digest · 版本号 · 标签

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

用户头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
镜像详情
...
grupovoalle/webserver
教程轩辕镜像功能与使用教程
定价查看流量套餐与价格
热门查看热门 Docker 镜像推荐
博客Docker 镜像公告与技术博客
专业版 · 高速稳定拉取镜像
高速镜像下载·在线技术支持·99.95% SLA 保障·付费会员免广告
50GB 仅 ¥7/年
专业版 · 高速稳定拉取镜像
50GB 仅 ¥7/年
高速镜像下载·在线技术支持·99.95% SLA 保障·付费会员免广告
商务合作:点击复制邮箱
用户协议·隐私政策·©2024-2026 源码跳动
用户协议·隐私政策©2024-2026 杭州源码跳动科技有限公司商务合作:点击复制邮箱

更多 webserver 镜像推荐

itisfoundation/webserver logo

itisfoundation/webserver

itisfoundation
对应osparc-simcore框架的webserver核心服务
2 次收藏1000万+ 次下载
16 天前更新
bitbull/webserver logo

bitbull/webserver

bitbull
包含优化的Apache Web服务器、PHP及多种实用工具的Web服务器镜像
2 次收藏10万+ 次下载
1 年前更新
goeuc/webserver logo

goeuc/webserver

goeuc
这是一个NGINX web服务器镜像,提供随机网站内容,用于GO-EUC的性能研究场景。
10万+ 次下载
6 年前更新
nazarpc/webserver logo

nazarpc/webserver

nazarpc
该Docker镜像提供由MariaDB、PHP-FPM、Nginx等多个独立容器组成的Web服务器解决方案,支持数据持久化、备份恢复、日志轮转等功能,便于快速部署和管理Web应用。
31 次收藏10万+ 次下载
7 年前更新
opsway/webserver logo

opsway/webserver

opsway
该Docker镜像集成NGINX(支持环境变量配置)、PHP-FPM和POSTGRESQL,提供完整的Web服务运行环境
1万+ 次下载
7 年前更新
yejune/webserver logo

yejune/webserver

yejune
这是一个基于Nginx(支持SSL)和PHP7的Phalcon应用服务器镜像,适用于部署Phalcon Web应用,支持自定义配置、日志存储及SSL证书管理。
3 次收藏1万+ 次下载
11 个月前更新

查看更多 webserver 相关镜像