从Docker-Letsencrypt迁移到SWAG:解决常见问题的10个实用技巧

发布时间:2026/7/22 18:48:25
从Docker-Letsencrypt迁移到SWAG:解决常见问题的10个实用技巧 从Docker-Letsencrypt迁移到SWAG解决常见问题的10个实用技巧【免费下载链接】docker-letsencryptDEPRECATED: Please use linuxserver/swag instead项目地址: https://gitcode.com/gh_mirrors/do/docker-letsencryptSWAGSecure Web-server And Gateway是Docker-Letsencrypt项目的升级版提供更强大的Nginx反向代理、SSL证书自动管理和安全防护功能。由于商标问题Docker-Letsencrypt已正式迁移至SWAG本文将分享10个实用技巧帮助你顺利完成迁移并解决过程中可能遇到的问题。1. 为什么需要迁移到SWAG根据项目官方通知Docker-Letsencrypt已在2020年底停止维护所有功能已迁移至SWAG。SWAG保留了原有的核心功能包括自动生成和续期Lets Encrypt SSL证书Nginx反向代理与PHP支持Fail2ban入侵防护系统多架构支持x86-64、arm64、armhf2. 准备迁移前的关键检查在开始迁移前请确认你的域名解析已正确指向服务器IP服务器端口443HTTPS和80HTTP验证未被其他服务占用备份原Docker-Letsencrypt的配置文件位于/config目录记录原容器的环境变量和挂载参数3. 容器创建参数的变化SWAG的容器创建参数与原项目基本兼容但需注意以下调整原参数新参数说明linuxserver/letsencryptlinuxserver/swag镜像名称变更--nameletsencrypt--nameswag建议更新容器名称无变化VALIDATIONhttp证书验证方式支持http/dns/duckdns示例docker-compose配置version: 2.1 services: swag: image: linuxserver/swag container_name: swag cap_add: - NET_ADMIN environment: - PUID1000 - PGID1000 - TZEurope/London - URLyourdomain.url - SUBDOMAINSwww, - VALIDATIONhttp volumes: - /path/to/appdata/config:/config ports: - 443:443 - 80:80 restart: unless-stopped4. 配置文件迁移技巧原Docker-Letsencrypt的配置文件可直接迁移到SWAG重点关注/config/nginx/site-confs/目录下的自定义站点配置/config/nginx/proxy-confs/目录下的反向代理规则/config/dns-conf/中的DNS验证插件配置如cloudflare.ini提示迁移后删除默认配置文件如default容器会自动生成SWAG兼容的新版本。5. 常见证书问题及解决方案问题1证书续期失败解决检查/config/log/letsencrypt/日志确认域名解析正确验证端口未被防火墙阻止DNS验证时凭据文件权限正确参考/config/dns-conf/目录下的示例文件问题2wildcard证书不生效解决需使用DNS验证方式并设置- SUBDOMAINSwildcard - DNSPLUGINcloudflare # 或其他支持的DNS插件6. 反向代理配置迁移要点SWAG改进了反向代理功能预设配置位于/config/nginx/proxy-confs/。迁移时注意将自定义代理配置文件后缀从.conf改为.subdomain.conf或.subfolder.conf更新proxy_pass地址中的容器名称如原letsencrypt需改为swag新增的proxy.conf包含优化的缓冲区设置建议直接使用7. Fail2ban配置迁移SWAG保留了Fail2ban功能配置文件位于/config/fail2ban/。迁移时复制原jail.local到新配置目录检查action.d/iptables-common.local中的IPTables规则容器仍需--cap-addNET_ADMIN权限以修改防火墙规则8. 数据卷挂载优化建议采用更安全的挂载方式# 原方式共享整个配置目录 -v /path/to/config:/config # 推荐方式仅共享证书目录 -v /path/to/config/etc/letsencrypt:/le-ssl证书路径变更为/le-ssl/live/yourdomain.url/9. 迁移后测试清单完成迁移后执行以下测试访问https://yourdomain.url确认证书生效测试反向代理服务是否正常如/sonarr检查日志文件确认无错误docker logs swag | grep -i error验证自动续期功能docker exec swag certbot renew --dry-run10. 自动化迁移脚本对于高级用户可使用以下脚本自动完成迁移# 停止旧容器 docker stop letsencrypt docker rm letsencrypt # 拉取SWAG镜像 docker pull linuxserver/swag # 使用原参数创建新容器需替换为你的实际参数 docker create \ --nameswag \ --cap-addNET_ADMIN \ -e PUID1000 \ -e PGID1000 \ -e TZEurope/London \ -e URLyourdomain.url \ -e SUBDOMAINSwww, \ -e VALIDATIONhttp \ -p 443:443 \ -p 80:80 \ -v /path/to/appdata/config:/config \ --restart unless-stopped \ linuxserver/swag # 启动新容器 docker start swag总结从Docker-Letsencrypt迁移到SWAG只需简单几步重点在于配置文件的迁移和参数调整。遵循本文提供的10个技巧可帮助你平稳过渡到这个功能更强大的安全网关解决方案。如有问题可参考SWAG官方文档或通过LinuxServer.io社区获取支持。【免费下载链接】docker-letsencryptDEPRECATED: Please use linuxserver/swag instead项目地址: https://gitcode.com/gh_mirrors/do/docker-letsencrypt创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考