Vai al contenuto
100% locale

Generatore di configurazione NGINX

Crea un blocco server NGINX completo dal tuo dominio, TLS, proxy, caching e opzioni di intestazione di sicurezza.

Uscita

Generatore di configurazione NGINX

Imposta le opzioni per i siti che distribuisci e questo strumento monta un blocco server NGINX pronto all'uso: il dominio e i suoi alias, la radice del documento, se vuoi ascoltare sulla porta 443 con HTTP/2 e reindirizzare il semplice HTTP a esso, e dove risiedono il certificato e la chiave privata. Abilita il proxy inverso per inviare il traffico a un server di applicazione upstream — il blocco di posizione generato inoltrerà Host, X-Real-IP e X-Forwarded-For/-Proto in modo che l'applicazione veda il vero indirizzo del client dietro il proxy — o servi file statici direttamente con intestazioni di cache e una data di scadenza per asset come CSS, JS e immagini.

Abilita la compressione gzip e Brotli, un fallback di app a pagina singola che riscrive percorsi sconosciuti su index.html, e un blocco di sicurezza che aggiunge HSTS, X-Content-Type-Options e una Referrer-Policy. Bloccare l'accesso ai file nascosti (.env, .git), impostare una pagina 404 personalizzata, un limite di dimensione del corpo della richiesta e percorsi per i log di accesso e errori completano una configurazione che copre le direttive che la maggior parte dei siti ha davvero bisogno, nell'ordine che NGINX si aspetta. L'abilitazione sia del reindirizzamento HTTPS che dell'ascolto sulla porta 443 produce due blocchi server — uno che reindirizza, uno che serve — esattamente come NGINX lo richiede.

L'output è una configurazione NGINX pura in sintassi pulita, pronto per essere inserito in un file di configurazione sotto /etc/nginx/sites-available/ o ovunque il tuo server li mantenga. Ogni opzione corrisponde a una vera direttiva — non c'è testo segnaposto che devi cercare e sostituire, se non scambiare il tuo dominio, indirizzo upstream e percorsi dei certificati se non li hai già digitati.

Tutto viene eseguito localmente nel tuo browser: il dominio, i percorsi e l'indirizzo upstream che inserisci vengono utilizzati solo per costruire il testo che vedi e non vengono mai inviati da nessuna parte. Copia il risultato, scaricalo come file .txt, o rimandalo all'input per continuare a raffinarlo.

FAQ

Questo strumento invia il mio dominio o i dettagli del server da qualche parte?
No. La configurazione è montata interamente nel tuo browser con JavaScript. Nulla di quello che inserisci — dominio, percorsi, posizioni dei certificati, indirizzo upstream — viene inviato a un server.
Perché ottengo due blocchi server invece di uno?
Quando entrambi — "Ascoltare sulla porta 443 con HTTP/2" e "Reindirizzare HTTP a HTTPS" — sono abilitati, NGINX ha bisogno di un blocco separato sulla porta 80 che solo reindirizza, più il blocco principale sulla porta 443 che serve il sito. Un blocco non può fare entrambe le cose.
Posso usare questo come proxy inverso di fronte a Node, Python o un altro backend?
Sì. Abilita l'opzione "Proxy inverso a upstream" e imposta l'indirizzo del server upstream (host:porta). Il blocco di posizione generato inoltrerà l'IP del client e il protocollo tramite X-Real-IP, X-Forwarded-For e X-Forwarded-Proto.
L'opzione Brotli richiede qualcosa di extra sul server?
Sì — il supporto Brotli non è integrato in NGINX standard. Le direttive generate assumono che il modulo ngx_brotli sia compilato o caricato dinamicamente; l'output include una nota a riguardo.
La configurazione generata funzionerà così com'è, o devo modificarla?
È un blocco server completo e sintatticamente valido per le opzioni che hai scelto. Generalmente vorrai verificare i percorsi del certificato e della chiave rispetto a dove si trovano effettivamente i tuoi file TLS prima di distribuire.