回答:
systemd v229以降を実行している場合は、バイナリ機能を本質的に提供せずにこれを実行できます。
AmbientCapabilities=CAP_NET_BIND_SERVICE
キャディの問題でもユーザーの許可の問題でもありません。Linuxは、デフォルトではプロセスが低レベルポートでリッスンすることを許可しません。
アクセスを許可するには:
sudo setcap CAP_NET_BIND_SERVICE=+eip /path/to/caddy
CapabilityBoundingSet=CAP_NET_BIND_SERVICE
。