Configurador de Nginx

Un bloque server completo para proxy inverso, sitio estático o redirección. Con las cabeceras X-Forwarded-* puestas, que es lo que suele faltar cuando la aplicación de detrás ve todas las peticiones viniendo de 127.0.0.1.

Bloque server

Se genera en tu navegador; nada se envía a ningún servidor

Varios dominios separados por espacios.

El valor por defecto es 1 MB: es la causa habitual de un 413 al subir ficheros.

Opciones

Configuración

Instalación

En RHEL, Rocky y AlmaLinux no existe sites-available: el fichero va en /etc/nginx/conf.d/ con extensión .conf. Y si SELinux está activo, un proxy hacia un puerto local necesita setsebool -P httpd_can_network_connect 1.

Antes de activar HSTS

Strict-Transport-Security es la única línea de esta configuración que no se puede deshacer quitándola. Un navegador que la haya visto se negará a entrar por HTTP durante todo el max-age, aunque el certificado caduque y aunque borres la cabecera del servidor. Actívala cuando la renovación automática lleve un par de ciclos funcionando, no antes.

Otras herramientas

¿Necesitas ayuda con tu infraestructura?

Si necesitas soporte profesional para configurar, optimizar o migrar tus servidores Linux, cuéntanos qué tienes montado.

Solicitar soporte