STEP 2: 公開する(ドメインと HTTPS)
最重要: ドメインは一度決めたら変えられません
ドメインはアカウントやイベントの Fediverse 上の住所(URI)に焼き込まれます。 運用開始後に変えると、フォロワーや連合先との関係がすべて壊れます。
なぜ HTTPS が必要か
- Fediverse 連合(フォロー・リプライ参加)は HTTPS が前提です
- パスキーは HTTPS(または localhost)でしか動きません
DNS でドメインをサーバーに向けたうえで、以下のいずれかで HTTPS を 終端し、コンテナの 8080 番へ転送します。
方法A: Caddy(いちばん簡単)
証明書の取得・更新まで全自動です。Caddyfile はこれだけ:
events.example.com {
reverse_proxy localhost:8080
}方法B: nginx + certbot
server {
server_name events.example.com;
location / {
proxy_pass http://localhost:8080;
proxy_set_header Host $host;
proxy_set_header X-Forwarded-Proto https;
}
}
# certbot --nginx -d events.example.com で HTTPS 化方法C: Cloudflare Tunnel(ポート開放なし)
自宅サーバーなどでポートを開けたくない場合は Cloudflare Tunnel が便利です:
cloudflared tunnel create yorox cloudflared tunnel route dns yorox events.example.com cloudflared tunnel run --url http://localhost:8080 yorox
動作確認
- で Yorox が開く
- Misskey / Mastodon の検索でが見つかり、フォローできる(連合の確認)