Sări la conținut
Complet local

Generator de configurație NGINX

Construiește un bloc server NGINX complet din domeniu, TLS, proxy, caching și opțiuni de securitate.

Ieșire

Generator de configurație NGINX

Setați opțiunile pentru site-urile pe care le implementați și acest instrument asamblează un bloc server NGINX gata de utilizare: domeniul și alias-urile sale, rădăcina documentelor, dacă doriti să asculte pe portul 443 cu HTTP/2 și să redirecționeze HTTP simplu către aceasta, și unde se află certificatul și cheia privată. Activați proxy invers pentru a trimite traficul către un server de aplicație upstream — blocul de locație generat transmite Host, X-Real-IP și X-Forwarded-For/-Proto astfel încât aplicația să vadă adresa reală a clientului din spatele proxy-ului — sau serviți fișiere statice direct cu anteturi de cache și o dată de expirare pentru active precum CSS, JS și imagini.

Activați compresie gzip și Brotli, o soluție de rezervă pentru aplicații de pagină unică care rescrie căi necunoscute la index.html, și un bloc de securitate care adaugă HSTS, X-Content-Type-Options și o Referrer-Policy. Blocarea accesului la fișiere ascunse (.env, .git), setarea unei pagini 404 personalizate, o limită de dimensiune a corpului cererii și căi către jurnalele de acces și erori completează o configurație care acoperă directivele de care majoritatea site-urilor au cu adevărat nevoie, în ordinea pe care NGINX o așteaptă. Activarea atât a redirecționării HTTPS, cât și a asculării pe 443 produce două blocuri server — una redirecționare, una care servește — exact după cum cere NGINX.

Rezultatul este configurație NGINX pură în sintaxă curată, gată de inserare într-un fișier de configurație sub /etc/nginx/sites-available/ sau oriunde vă stochează configurația. Fiecare opțiune se mapează la o directivă reală — nu existe text de substituție pe care trebuie să-l căutați și să-l înlocuiți, în afară de schimbarea domeniului, adresei upstream și căilor certificatelor dumneavoastră dacă nu le-ati introdus deja.

Totul se execută local în browserul dumneavoastră: domeniul, căile și adresa upstream pe care o tastați sunt utilizate doar pentru a construi textul pe care-l vedeți și nu sunt trimise niciodată nicăieri. Copiați rezultatul, descărcați-l ca fișier .txt, sau trimiteti-l înapoi la intrare pentru a continua să-l perfecționați.

FAQ

Acest instrument transmite domeniul sau detaliile serverului undeva?
Nu. Configurația este asamblată integral în browserul dumneavoastră cu JavaScript. Nimic din ceea ce tastați — domeniu, căi, locații certificat, adresă upstream — nu este trimis la un server.
De ce primesc două blocuri server în loc de unu?
Când ambele — "Ascultă pe 443 cu HTTP/2" și "Redirecționează HTTP la HTTPS" — sunt activate, NGINX are nevoie de un bloc separat pe portul 80 care doar redirecționează, plus blocul principal pe 443 care servește site-ul. Un bloc nu poate face ambele.
Pot folosi aceasta ca proxy invers în fața Node, Python sau alt backend?
Da. Activați opțiunea "Proxy invers la upstream" și setați adresa serverului upstream (gazdă:port). Blocul de locație generat transmite IP-ul clientului și protocolul prin X-Real-IP, X-Forwarded-For și X-Forwarded-Proto.
Opțiunea Brotli necesită ceva suplimentar pe server?
Da — suportul Brotli nu este încorporat în NGINX standard. Directivele generate presupun că modulul ngx_brotli este compilat sau încărcat dinamic; rezultatul include o notă despre aceasta.
Configurația generată va funcționa așa cum este, sau trebuie să o editez?
Este un bloc server complet și sintactic valid pentru opțiunile pe care le-ati ales. De obicei veți dori să verificați căile certificatului și cheii în raport cu locul în care se află cu adevărat fișierele TLS înainte de implementare.