Saltar al contenido

Generador de configuración NGINX

Construye un bloque de servidor NGINX completo a partir de tu dominio, TLS, proxy, almacenamiento en caché y opciones de encabezados de seguridad.

Salida

Generador de configuración NGINX

Configura las opciones para los sitios que despliegas y esta herramienta ensambla un bloque de servidor NGINX listo para usar: el dominio y sus alias, la raíz de documentos, si deseas escuchar en el puerto 443 con HTTP/2 y redirigir HTTP simple a él, y dónde se encuentran el certificado y la clave privada. Habilita proxy inverso para enviar tráfico a un servidor de aplicación upstream — el bloque de ubicación generado reenvía Host, X-Real-IP y X-Forwarded-For/-Proto para que la aplicación vea la dirección real del cliente detrás del proxy — o sirve archivos estáticos directamente con encabezados de caché y una fecha de caducidad para activos como CSS, JS e imágenes.

Activa compresión gzip y Brotli, un fallback de aplicación de una sola página que reescribe rutas desconocidas a index.html, y un bloque de seguridad que añade HSTS, X-Content-Type-Options y una Referrer-Policy. Bloquear el acceso a archivos ocultos (.env, .git), establecer una página 404 personalizada, un límite de tamaño del cuerpo de solicitud y rutas para registros de acceso y errores completan una configuración que cubre las directivas que la mayoría de sitios realmente necesitan, en el orden que NGINX espera. Habilitar tanto el redireccionamiento HTTPS como la escucha en el puerto 443 produce dos bloques de servidor — uno que redirige, uno que sirve — exactamente como NGINX lo requiere.

El resultado es configuración NGINX pura en sintaxis limpia, lista para insertar en un archivo de configuración bajo /etc/nginx/sites-available/ o donde tu servidor mantenga estos archivos. Cada opción se asigna a una directiva real — no hay texto de marcador de posición que tengas que buscar y reemplazar, excepto cambiar tu propio dominio, dirección upstream y rutas de certificados si aún no los has escrito.

Todo se ejecuta localmente en tu navegador: el dominio, rutas y dirección upstream que escribas se utilizan solo para construir el texto que ves y nunca se envían a ningún lado. Copia el resultado, descárgalo como archivo .txt, o envíalo de vuelta a la entrada para seguir mejorándolo.

Preguntas frecuentes

¿Esta herramienta envía mi dominio o detalles del servidor a algún lado?
No. La configuración se ensambla completamente en tu navegador con JavaScript. Nada de lo que escribas — dominio, rutas, ubicaciones de certificados, dirección upstream — se envía a un servidor.
¿Por qué obtengo dos bloques de servidor en lugar de uno?
Cuando ambas opciones — "Escuchar en 443 con HTTP/2" y "Redirigir HTTP a HTTPS" — están habilitadas, NGINX necesita un bloque separado en el puerto 80 que solo redirija, más el bloque principal en el puerto 443 que sirva el sitio. Un bloque no puede hacer ambas cosas.
¿Puedo usar esto como proxy inverso frente a Node, Python u otro backend?
Sí. Habilita la opción "Proxy inverso a upstream" y establece la dirección del servidor upstream (host:puerto). El bloque de ubicación generado reenvía la IP del cliente y el protocolo a través de X-Real-IP, X-Forwarded-For y X-Forwarded-Proto.
¿Requiere la opción Brotli algo adicional en el servidor?
Sí — la compatibilidad con Brotli no está integrada en NGINX estándar. Las directivas generadas asumen que el módulo ngx_brotli está compilado o cargado dinámicamente; el resultado incluye un comentario señalando esto.
¿Funcionará la configuración generada tal como es, o necesito editarla?
Es un bloque de servidor completo y sintácticamente válido para las opciones que elegiste. Normalmente querrás verificar las rutas del certificado y la clave contra dónde realmente viven tus archivos TLS antes de implementar.