You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Kamal 2部署Rails 8时能否配置通配符证书?

Kamal 2部署Rails 8时的通配符证书支持方案

1. Kamal 2完全支持通配符证书

Kamal 2默认使用Traefik作为反向代理,而Traefik原生支持通过Let's Encrypt生成和管理通配符证书,不需要切换到Capistrano+Nginx/Apache的组合。

你只需要在项目根目录的kamal.yml中配置Traefik的证书解析器和通配符域名即可,示例配置如下:

traefik:
  certificates_resolvers:
    letsencrypt:
      acme:
        email: your-admin-email@domain.com
        storage: /letsencrypt/acme.json
        dns_challenge: # 通配符证书必须用DNS挑战,HTTP挑战无法验证通配符域名所有权
          provider: your-dns-provider # 如cloudflare、route53等
  domains:
    - "*.yourdomain.com"

配置时需注意:提前在Traefik中配置对应DNS服务商的API密钥,确保能自动完成域名验证;同时保证通配符域名的DNS记录已正确指向部署服务器的公网IP,且服务器开放80、443端口。

2. 无需强制切换到Capistrano

如果Kamal的配置不符合你的需求,除了Capistrano+Nginx/Apache,还有其他替代方案:

  • 用Docker Compose搭配Traefik手动部署,同样可以配置通配符证书
  • 手动配置Nginx/Apache,结合certbot生成通配符证书后部署Rails项目
    但从部署效率和自动化程度来看,Kamal本身已经能满足通配符证书的需求,优先建议直接在Kamal中配置。

内容的提问来源于stack exchange,提问作者diedaaf

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.14 13:30:57