Basculer le menu
Changer de menu des préférences
Basculer le menu personnel
Non connecté(e)
Votre adresse IP sera visible au public si vous faites des modifications.

Vhost IA

De Le Wiki de Lug
Version datée du 25 août 2026 à 16:53 par Admin (discussion | contributions)
(diff) ← Version précédente | Version actuelle (diff) | Version suivante → (diff)
server {
    listen 80;
    listen [::]:80;
    server_name     site.exemple.net;
    return 301 https://$host$request_uri;

}

server {
    server_name     site.exemple.net;

    # protection
    add_header X-Content-Type-Options "nosniff" always;
    add_header X-Frame-Options "SAMEORIGIN" always;
    add_header Referrer-Policy "strict-origin-when-cross-origin" always;
    add_header Permissions-Policy "geolocation=(), microphone=(), camera=()" always;
    add_header Strict-Transport-Security "max-age=31536000" always;

    client_max_body_size 256m; 

    location / {
            proxy_http_version 1.1;

            proxy_set_header Upgrade           "";
            proxy_set_header Connection        "";
            proxy_set_header Host              $proxy_host;
            proxy_set_header X-Real-IP         $remote_addr;
            proxy_set_header X-Forwarded-For   $proxy_add_x_forwarded_for;
            proxy_set_header X-Forwarded-Proto $scheme;
            proxy_set_header X-Forwarded-Host  $host;
            proxy_set_header X-Forwarded-Port  $server_port;
            # proxy_pass http://IP_SERVEUR_WEB:PORT;
            proxy_pass https://IP_SERVEUR_WEB:PORT; #Alternatif pour redirection sur https
            proxy_buffering off; #activer pour désactiver le "buffering"
            proxy_buffering off;
            proxy_cache off;
            proxy_request_buffering off;
            proxy_ssl_verify off;
           
            proxy_connect_timeout 10s;
            proxy_send_timeout 3600s;
            proxy_read_timeout 3600s;
    }

    listen [::]:443 ssl; # managed by Certbot
    listen 443 ssl; # managed by Certbot

    ssl_certificate /etc/letsencrypt/live/site.exemple.net/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/site.exemple.net/privkey.pem;
    include /etc/letsencrypt/options-ssl-nginx.conf;
    #ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem;
    #ssl_trusted_certificate /etc/letsencrypt/live/site.exemple.net/chain.pem;
    #ssl_stapling on;
    #ssl_stapling_verify on;

}