原本 nginx 只有 HTTP,Cloudflare 用 Flexible SSL(Cloudflare→VPS 明文)。 改成 Full (Strict),端到端全程加密。
docker-compose.yml
letsencrypt volume(讀取憑證)certbot service(每 12h 自動 renew)letsencrypt named volumeapi-server-axum/prod.conf
next-blog/prod.conf
nginx/cloudflare.ini(不進 git)
shells/issue-cert.sh
.gitignore
nginx/cloudflare.inikawa.homes, *.kawa.homes