Un bloque server completo para proxy inverso, sitio estático o redirección. Con las cabeceras X-Forwarded-* puestas, que es lo que suele faltar cuando la aplicación de detrás ve todas las peticiones viniendo de 127.0.0.1.
Se genera en tu navegador; nada se envía a ningún servidor
En RHEL, Rocky y AlmaLinux no existe sites-available: el fichero va en
/etc/nginx/conf.d/ con extensión .conf. Y si SELinux está
activo, un proxy hacia un puerto local necesita
setsebool -P httpd_can_network_connect 1.
Strict-Transport-Security es la única línea de esta configuración que no se
puede deshacer quitándola. Un navegador que la haya visto se negará a entrar por HTTP
durante todo el max-age, aunque el certificado caduque y aunque borres la
cabecera del servidor. Actívala cuando la renovación automática lleve un par de ciclos
funcionando, no antes.
Si necesitas soporte profesional para configurar, optimizar o migrar tus servidores Linux, cuéntanos qué tienes montado.
Solicitar soporte