nginx.conf 1.2 KB

123456789101112131415161718192021222324252627282930313233343536373839
  1. # Managed lessncosmos.com gateway blocks.
  2. # These blocks are inserted inside the existing Docker Nginx `http` section.
  3. server {
  4. listen 80;
  5. server_name lessncosmos.com;
  6. location ^~ /.well-known/acme-challenge/ {
  7. proxy_pass http://lessncosmos-site:80;
  8. proxy_set_header Host $host;
  9. proxy_set_header X-Real-IP $remote_addr;
  10. proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  11. proxy_set_header X-Forwarded-Proto $scheme;
  12. }
  13. location / {
  14. return 301 https://$host$request_uri;
  15. }
  16. }
  17. server {
  18. listen 443 ssl;
  19. server_name lessncosmos.com;
  20. ssl_certificate /etc/letsencrypt/live/lessncosmos.com/fullchain.pem;
  21. ssl_certificate_key /etc/letsencrypt/live/lessncosmos.com/privkey.pem;
  22. ssl_session_timeout 5m;
  23. ssl_protocols TLSv1.2 TLSv1.3;
  24. ssl_ciphers HIGH:!aNULL:!MD5;
  25. ssl_prefer_server_ciphers on;
  26. location / {
  27. proxy_pass http://lessncosmos-site:80;
  28. proxy_set_header Host $host;
  29. proxy_set_header X-Real-IP $remote_addr;
  30. proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  31. proxy_set_header X-Forwarded-Proto $scheme;
  32. }
  33. }