Ir para o conteúdo
Totalmente local

Gerador de configuração NGINX

Constrói um bloco de servidor NGINX completo a partir do seu domínio, TLS, proxy, cache e opções de cabeçalhos de segurança.

Saída

Gerador de configuração NGINX

Defina as opções para os sites que está a publicar e esta ferramenta monta um bloco de servidor NGINX pronto a usar: o domínio e seus alias, a raiz de documentos, se deseja escutar na porta 443 com HTTP/2 e redirecionar HTTP simples para ela, e onde residem o certificado e a chave privada. Ative o proxy reverso para enviar tráfego a um servidor de aplicação upstream — o bloco de localização gerado encaminha Host, X-Real-IP e X-Forwarded-For/-Proto para que a aplicação veja o verdadeiro endereço do cliente atrás do proxy — ou sirva ficheiros estáticos diretamente com cabeçalhos de cache e uma data de expiração para ativos como CSS, JS e imagens.

Ative compressão gzip e Brotli, um fallback de aplicação de página única que reescreve caminhos desconhecidos para index.html, e um bloco de segurança que adiciona HSTS, X-Content-Type-Options e uma Referrer-Policy. Bloquear o acesso a ficheiros ocultos (.env, .git), definir uma página 404 personalizada, um limite de tamanho do corpo da solicitação e caminhos para registos de acesso e erro completam uma configuração que cobre as diretivas que a maioria dos sites realmente precisa, na ordem que NGINX espera. Ativar o redirecionamento HTTPS e a escuta na porta 443 produz dois blocos de servidor — um redirecionando, um servindo — exatamente como NGINX requer.

O resultado é configuração NGINX pura em sintaxe limpa, pronta para inserir num ficheiro de configuração sob /etc/nginx/sites-available/ ou onde quer que a sua configuração os armazene. Cada opção é mapeada para uma diretiva real — não há texto de espaço reservado que tenha de procurar e substituir, além de trocar seu próprio domínio, endereço upstream e caminhos de certificados se não os tiver ainda digitado.

Tudo funciona localmente no seu navegador: o domínio, caminhos e endereço upstream que digita são usados apenas para construir o texto que vê e nunca são enviados para parte alguma. Copie o resultado, transfira-o como ficheiro .txt, ou envie-o de volta para a entrada para continuar a refiná-lo.

FAQ

Esta ferramenta envia meu domínio ou detalhes do servidor para algum lugar?
Não. A configuração é montada inteiramente no seu navegador com JavaScript. Nada do que digita — domínio, caminhos, localizações de certificados, endereço upstream — é enviado para um servidor.
Por que obtenho dois blocos de servidor em vez de um?
Quando ambas as opções — "Escutar na porta 443 com HTTP/2" e "Redirecionar HTTP para HTTPS" — estão ativas, NGINX precisa de um bloco separado na porta 80 que apenas redireciona, mais o bloco principal na porta 443 que serve o site. Um bloco não pode fazer ambos.
Posso usar isto como proxy reverso em frente a Node, Python ou outro backend?
Sim. Ative a opção "Proxy reverso para servidor upstream" e defina o endereço do servidor upstream (host:porto). O bloco de localização gerado encaminha o IP do cliente e o protocolo através de X-Real-IP, X-Forwarded-For e X-Forwarded-Proto.
A opção Brotli requer algo adicional no servidor?
Sim — o suporte Brotli não está integrado em NGINX padrão. As diretivas geradas assumem que o módulo ngx_brotli está compilado ou carregado dinamicamente; o resultado inclui um comentário indicando isso.
A configuração gerada funcionará assim, ou preciso editá-la?
É um bloco de servidor completo e sintaticamente válido para as opções que escolheu. Normalmente, desejará verificar os caminhos do certificado e da chave contra onde seus ficheiros TLS realmente residem antes de publicar.