从 /nextcloud/ 迁移到独立子域名:一次完整的 Nextcloud URL 架构重构
很多早期部署的 Nextcloud 都采用子目录模式。 例如: 这种部署方式简单,而且可以和其他服务共用同一个主域名。 但随着 Nextcloud 和现代浏览器安全机制不断演进,子目录架构会逐渐暴露一些限制。 这次迁移最终把正式地址从: 迁移为: 也就是独立子域名根路径部署。 整个过程涉及: 并不是简单地修改一个域名字符串。 一、为什么要从子目录迁移到子域名 最直接的原因之一是: 现代浏览器支持: Cookie 前缀。 它要求: 而如果 Nextcloud 长期运行在: 路径下,就很难完全满足: 这一要求。 安全扫描因此一直存在一个: 相关提示。 这意味着即使 HTTPS、HSTS、Content-Security-Policy 等其他配置全部正常,子路径本身仍然会限制部分 Cookie Hardening。 因此最终决定把 Nextcloud 放到独立子域名根目录。 二、DNS:先创建新的正式入口 首先创建: 对应 DNS A 记录: TTL 采用普通值,例如: 在真正修改 Web Server 之前,先确认: 这样后续 TLS 和反向代理才能正常验证。 三、TLS:把新域名加入现有多域名证书 …