Перейти к содержанию
100% локально

Генератор конфигурации NGINX

Собирает полный блок сервера NGINX из домена, TLS, прокси, кэширования и параметров безопасности.

Выходные данные

Генератор конфигурации NGINX

Установите параметры для развертываемых сайтов, и этот инструмент соберет готовый блок сервера NGINX: домен и его псевдонимы, корневую директорию документов, нужно ли слушать порт 443 с HTTP/2 и переадресовать на него обычный HTTP, и где находятся сертификат и приватный ключ. Включите обратный прокси для отправки трафика на upstream-сервер приложения — сгенерированный блок локации пробрасывает Host, X-Real-IP и X-Forwarded-For/-Proto, чтобы приложение видело реальный адрес клиента за прокси — или раздавайте статические файлы напрямую с заголовками кэша и сроком действия для ресурсов вроде CSS, JS и изображений.

Включите сжатие gzip и Brotli, fallback для single-page приложений, который переписывает неизвестные пути на index.html, и блок безопасности, добавляющий HSTS, X-Content-Type-Options и Referrer-Policy. Блокировка доступа к скрытым файлам (.env, .git), установка кастомной страницы 404, ограничение размера тела запроса и пути к логам доступа и ошибок дополняют конфигурацию, покрывающую директивы, которые большинству сайтов действительно нужны, в порядке, который ожидает NGINX. Включение одновременно переадресации HTTPS и слушания на 443 создает два блока сервера — один переадресовывает, один обслуживает — именно как того требует NGINX.

Результат — чистая конфигурация NGINX в понятном синтаксисе, готовая для вставки в файл конфигурации под /etc/nginx/sites-available/ или где угодно хранятся такие файлы. Каждый параметр соответствует реальной директиве — нет текста-заполнителя, который нужно искать и менять, кроме как подставить свой домен, адрес upstream и пути к сертификатам, если вы их еще не указали.

Все работает локально в браузере: домен, пути и адрес upstream, которые вы вводите, используются только для создания видимого вам текста и никуда не отправляются. Скопируйте результат, скачайте как .txt файл, или отправьте обратно на вход для дальнейшего совершенствования.

FAQ

Отправляет ли этот инструмент мой домен или данные сервера куда-то?
Нет. Конфигурация собирается полностью в вашем браузере с помощью JavaScript. Ничто из введенного вами — домен, пути, расположения сертификатов, адрес upstream — не отправляется на сервер.
Почему я получаю два блока сервера вместо одного?
Когда включены оба параметра — «Слушать на 443 с HTTP/2» и «Переадресовать HTTP на HTTPS» — NGINX нужен отдельный блок на порту 80, который только переадресовывает, плюс основной блок на 443, который обслуживает сайт. Один блок не может делать оба.
Могу ли я использовать это как обратный прокси перед Node, Python или другим бэкендом?
Да. Включите опцию «Обратный прокси на upstream сервер» и установите адрес upstream-сервера (хост:порт). Сгенерированный блок локации пробрасывает IP клиента и протокол через X-Real-IP, X-Forwarded-For и X-Forwarded-Proto.
Требует ли опция Brotli что-нибудь дополнительное на сервере?
Да — поддержка Brotli не встроена в стандартный NGINX. Сгенерированные директивы предполагают, что модуль ngx_brotli скомпилирован или загружен динамически; результат содержит примечание об этом.
Будет ли сгенерированная конфигурация работать как есть, или её нужно редактировать?
Это полный, синтаксически корректный блок сервера для выбранных параметров. Обычно перед развертыванием стоит проверить пути к сертификатам и ключам в соответствии с местоположением ваших TLS файлов.