Bei Zammad in Docker kann ein CSRF-Tokenfehler auftreten, wenn HTTPS am vorgeschalteten Reverse Proxy endet und der interne Nginx über HTTP angesprochen wird.
Öffne die docker-compose.yml und setze beim Dienst zammad-nginx im vorhandenen environment-Abschnitt die Zeile:
NGINX_SERVER_SCHEME: https
Behalte die anderen Einstellungen und die YAML-Einrückung bei.
Prüfe anschließend im Verzeichnis der Compose-Datei die Konfiguration:
docker compose config –quiet
Wenn keine Fehlermeldung erscheint, erstelle ausschließlich den Nginx-Container neu:
docker compose up -d –no-deps –force-recreate zammad-nginx
Dabei wird der Webzugriff kurz unterbrochen. Die Datenbank und Datenvolumes bleiben erhalten.
Kontrolliere danach die Einstellung:
docker compose exec zammad-nginx printenv NGINX_SERVER_SCHEME
Die Ausgabe muss https lauten. Teste anschließend die Anmeldung in einem privaten Browserfenster.



