乐于分享
好东西不私藏

OpenClaw公网部署全攻略:Docker+Nginx+HTTPS,新手也能轻松搞定!

OpenClaw公网部署全攻略:Docker+Nginx+HTTPS,新手也能轻松搞定!
OpenClaw公网部署全攻略:Docker+Nginx+HTTPS,新手也能轻松搞定!
想让OpenClaw走出内网,随时随地通过域名访问?别担心,不用重装系统,Docker容器化部署帮你解决所有烦恼!
为什么选择Docker部署?
🐳
很多朋友想玩转OpenClaw,但手头的服务器已经跑着其他服务,直接使用OpenClaw官方镜像重装显然不现实。这时候,Docker容器化部署就是最佳选择——零侵入、易管理、可随时删除,不影响服务器上已有的任何服务。
完整部署流程
📋
从域名准备到完成部署,一步步带你搞定OpenClaw公网部署。
第一步:搞定域名和SSL证书
准备域名
你需要一个能够绑定到服务器的域名。如果还没有,可以花8元入手一个6位纯数字的xyz域名,续费同样只要8元/年。
示例域名:openclaw.9kr.cc
申请SSL证书
1. 访问 https://acme.9kr.cc
2. 选择 Let's Encrypt 证书类型
3. 输入你的域名,选择"创建新RSA私钥"
4. 填写ACME联系邮箱,确认提交
域名DNS验证
系统会要求你验证域名所有权,选择DNS验证方式:
需要添加两条DNS记录:
记录类型
主机记录
记录值
TXT
_acme-challenge.openclaw
系统给出的TXT记录值
A
openclaw
你的服务器IP地址
示例:
- TXT记录:_acme-challenge.openclaw.9kr.cc → Qx3G98bhtZMSkVpihdbD4nbA2yEDm1LAq9GeA8C-_LU
- A记录:openclaw.9kr.cc → 你的服务器IP
验证通过后,下载保存PEM证书文件KEY私钥文件,后面配置Nginx时要用到。
第二步:安装Docker环境
安装Docker
curl -fsSL https://get.docker.com | sudo sh -s -- --mirror Aliyun
配置国内镜像源(境外服务器可跳过)
编辑 /etc/docker/daemon.json 文件:
{   "registry-mirrors": ["https://docker.1ms.run"] }
重启Docker服务:
systemctl restart docker
第三步:部署Nginx反向代理
创建持久化目录
cd ~ mkdir -p nginx-docker/data/conf.d mkdir -p nginx-docker/data/ssl
创建docker-compose.yml
在 nginx-docker 目录下创建 docker-compose.yml 文件:
version: '3.8' services:   nginx:     image: nginx:latest     container_name: nginx     restart: unless-stopped     ports:       - "80:80"       - "443:443"     volumes:       - ./data/html:/usr/share/nginx/html       - ./data/nginx.conf:/etc/nginx/nginx.conf       - ./data/conf.d:/etc/nginx/conf.d       - ./data/logs:/var/log/nginx       - ./data/ssl:/etc/nginx/ssl     extra_hosts:       - "host.docker.internal:host-gateway"
保存SSL证书
将第一步申请的证书文件内容分别保存到:
data/ssl/你的域名.crt (证书文件)
data/ssl/你的域名.key (私钥文件)
配置OpenClaw反向代理
在 data/conf.d/ 目录下创建配置文件 openclaw.conf
map $http_upgrade $connection_upgrade {     default upgrade;     '' close; }  server {     listen 80;     server_name 你的域名;  # 修改为你的实际域名     return 301 https://$server_name$request_uri; }  server {     listen 443 ssl http2;     server_name 你的域名;  # 修改为你的实际域名          ssl_certificate /etc/nginx/ssl/你的域名.crt;  # 修改为你的域名     ssl_certificate_key /etc/nginx/ssl/你的域名.key;  # 修改为你的域名          ssl_protocols TLSv1.2 TLSv1.3;     ssl_ciphers ECDHE-RSA-AES256-GCM-SHA512:DHE-RSA-AES256-GCM-SHA512:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES256-GCM-SHA384;     ssl_prefer_server_ciphers off;     ssl_session_cache shared:SSL:10m;     ssl_session_timeout 10m;          add_header Strict-Transport-Security "max-age=63072000; includeSubDomains; preload" always;     add_header X-Frame-Options DENY;     add_header X-Content-Type-Options nosniff;          location / {         proxy_pass http://openclaw-gateway:18789;         proxy_set_header Host $host;         proxy_set_header X-Real-IP $remote_addr;         proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;         proxy_set_header X-Forwarded-Proto $scheme;         proxy_set_header X-Forwarded-Host $host;         proxy_set_header X-Forwarded-Port $server_port;         proxy_http_version 1.1;         proxy_set_header Upgrade $http_upgrade;

获取更多精彩内容  ,请关注微信公众号!

长按扫描二维码

关注公众号

📢 免责声明

⚠️ 内容性质
本文所有信息均为作者基于公开资料整理的经验分享,仅作参考用途,不构成任何专业建议(如网络诊断方案、技术操作指南等)。
🚫 风险自担
使用文中提及的网络诊断工具或方法前,请确认工具来源的安全性;因操作不当导致的网络故障、数据损失或法律风险,本公众号及作者不承担任何责任。
📮 联系与反馈
若发现内容存在错误、侵权问题,或有合作咨询需求,可通过公众号后台留言反馈,我们将在3个工作日内回复处理。
©️ 版权保护
原创内容受《著作权法》保护,非商用转载需注明来源并保留原文链接;商用授权请联系公众号运营者。
🔗 第三方链接
文中提及的工具官网、资源链接由第三方运营,本公众号不对其内容真实性、安全性及可用性负责。
⚖️ 声明更新
本公众号有权根据法律法规变化或运营需求调整本声明内容,调整后将自动生效,不再另行通知。