银河麒麟OS部署Caddy有三种方法:一、通过Cloudsmith APT仓库安装(推荐);二、通过COPR YUM仓库安装(适用于RHEL兼容模式);三、手动下载二进制部署(适合离线信创环境);最后需配置Caddyfile启用Web服务。

如果您在银河麒麟操作系统(Kylin OS)上需要部署轻量、自动 HTTPS 的 Web 服务,但尚未安装 Caddy 服务器,则可能是由于系统默认未预装 Caddy,且软件源中未启用对应仓库。以下是适用于 Kylin Server V10 SP3 的多种安装与基础配置方法:
一、通过 Cloudsmith APT 仓库安装(推荐用于 Kylin Server V10 SP3 x86_64/ARM64)
该方法使用官方维护的 Cloudsmith 稳定版仓库,适配银河麒麟基于 Debian/Ubuntu 的 apt 包管理机制,安装过程可控、版本明确、依赖完整。
1、安装基础密钥与传输支持组件:
sudo apt install -y debian-keyring debian-archive-keyring apt-transport-https
2、导入 Caddy 稳定版 GPG 密钥:
curl -1sLf 'https://dl.cloudsmith.io/public/caddy/stable/gpg.key' | sudo tee /etc/apt/trusted.gpg.d/caddy-stable.asc
3、添加 Caddy 稳定版 APT 源列表:
curl -1sLf 'https://dl.cloudsmith.io/public/caddy/stable/debian.deb.txt' | sudo tee /etc/apt/sources.list.d/caddy-stable.list
4、更新软件包索引并安装 Caddy:
sudo apt update && sudo apt install caddy
5、验证安装结果:
sudo caddy version
安装成功后,Caddy 二进制文件位于 /usr/bin/caddy,主配置目录为 /etc/caddy/,默认日志输出至 systemd journal。
二、通过 COPR YUM 仓库安装(适用于 Kylin Server V10 SP3 兼容 RHEL/CentOS 模式)
部分银河麒麟服务器版在内核与包管理层面兼容 RHEL 生态,可启用 COPR 第三方仓库安装 Caddy,适合已配置 yum 或 dnf 工具链的环境。
1、安装 yum-copr 插件(如未预装):
sudo yum install -y yum-plugin-copr
2、启用 Caddy 官方 COPR 仓库:
sudo yum copr enable @caddy/caddy
3、执行安装命令:
sudo yum install -y caddy
4、检查服务状态:
sudo systemctl is-active caddy
若返回 active,表示服务已就绪;若为 inactive,需手动启动并启用开机自启:
sudo systemctl start caddy && sudo systemctl enable caddy
三、使用二进制方式手动部署(适用于无网络仓库权限或国产化离线环境)
该方法不依赖系统包管理器,直接下载官方编译好的 Linux 二进制文件,适用于信创环境中受限于源策略、需审计二进制来源的场景。
CAD通信网关公共库(装修设计扩展版)。提供统一CAD COM封装接口,支持AutoCAD/天正双模式,包含装修专业图层体系、材料图块、房间边界检测、弧形吊顶COM接口。复用建筑施工图方案Skill0公共库。
1、从 Caddy 官方下载指定版本(以 v2.7.6 为例,适配 glibc 2.28+ 及 ARM64/x86_64):
curl -L https://github.com/caddyserver/caddy/releases/download/v2.7.6/caddy_2.7.6_linux_amd64.tar.gz -o caddy.tar.gz
2、解压并提取二进制文件:
tar xzf caddy.tar.gz caddy
3、将 caddy 二进制复制至系统路径并授权:
sudo mv caddy /usr/local/bin/ && sudo chmod +x /usr/local/bin/caddy
4、创建运行用户及必要目录结构:
sudo groupadd --system caddy
sudo useradd --system --gid caddy --create-home --home-dir /var/lib/caddy caddy
sudo mkdir -p /etc/caddy /var/lib/caddy /var/log/caddy
sudo chown -R caddy:root /etc/caddy /var/lib/caddy /var/log/caddy
sudo chmod 0755 /etc/caddy
5、生成最小化 systemd 服务单元文件(保存为 /etc/systemd/system/caddy.service):
[Unit]
Description=Caddy
After=network.target
[Service]
User=caddy
Group=caddy
ExecStart=/usr/local/bin/caddy run --config /etc/caddy/Caddyfile --adapter caddyfile
TimeoutStopSec=10
Restart=on-failure
RestartSec=5
Environment="CA_DOMAIN=localhost"
[Install]
WantedBy=multi-user.target
6、重载 systemd 并启动服务:
sudo systemctl daemon-reload && sudo systemctl start caddy
此方式下,所有配置与证书将严格受控于本地路径,不触达外部源,满足等保与信创审计要求。
四、配置 Caddyfile 启用基础 Web 服务
Caddy 启动依赖 Caddyfile 配置文件,其语法简洁,无需额外模块即可启用 HTTPS、静态托管与反向代理等功能。
1、编辑主配置文件:
sudo vim /etc/caddy/Caddyfile
2、写入以下本地监听配置(适用于测试环境):
:80 {
root * /var/www/html
file_server
}
3、创建网站根目录并放置测试页:
sudo mkdir -p /var/www/html
echo "<h1>Welcome to Caddy on Kylin OS</h1>" | sudo tee /var/www/html/index.html
4、重新加载配置(若服务已运行):
sudo caddy reload --config /etc/caddy/Caddyfile
5、开放防火墙端口(Kylin 默认使用 firewalld):
sudo firewall-cmd --permanent --add-port=80/tcp
sudo firewall-cmd --reload
完成上述步骤后,访问服务器 IP 地址(如 http://192.168.10.100)即可看到欢迎页面,且 Caddy 将自动监听 IPv4/IPv6 并启用 HTTP/2。

















