ppsq.nginx.conf 1.1 KB

1234567891011121314151617181920212223242526272829303132
  1. # nginx reverse proxy for the PPS Quarantine Manager.
  2. #
  3. # Install (Debian):
  4. # sudo cp deploy/ppsq.nginx.conf /etc/nginx/sites-available/ppsq
  5. # sudo ln -s /etc/nginx/sites-available/ppsq /etc/nginx/sites-enabled/ppsq
  6. # sudo nginx -t && sudo systemctl reload nginx
  7. #
  8. # The app listens on 127.0.0.1:8080 (set [app] listen/port in config.toml). nginx
  9. # terminates TLS and forwards to it. Set [app] cookie_secure = true behind TLS.
  10. server {
  11. listen 80;
  12. server_name ppsq.internal.example.com; # <-- your hostname
  13. # Redirect all HTTP to HTTPS.
  14. return 301 https://$host$request_uri;
  15. }
  16. server {
  17. listen 443 ssl;
  18. server_name ppsq.internal.example.com; # <-- your hostname
  19. ssl_certificate /etc/ssl/ppsq.crt; # <-- your TLS cert
  20. ssl_certificate_key /etc/ssl/ppsq.key; # <-- your TLS key
  21. location / {
  22. proxy_pass http://127.0.0.1:8080;
  23. proxy_set_header Host $host;
  24. proxy_set_header X-Real-IP $remote_addr;
  25. proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  26. proxy_set_header X-Forwarded-Proto $scheme;
  27. }
  28. }