Перейти до вмісту
100% локально

Генератор конфігурації NGINX

Збирає повний блок сервера NGINX з домену, TLS, проксі, кешування та параметрів безпеки.

Вихід

Генератор конфігурації NGINX

Встановіть параметри для розгортуваних сайтів, і цей інструмент збере готовий блок сервера NGINX: домен та його псевдоніми, кореневий каталог документів, чи потрібно слухати порт 443 з HTTP/2 та переадресовувати на нього звичайний HTTP, та де знаходяться сертифікат і приватний ключ. Включіть зворотний проксі для відправлення трафіку на upstream-сервер додатка — згенерований блок локації пробиває Host, X-Real-IP та X-Forwarded-For/-Proto, щоб додаток бачив реальну адресу клієнта за проксі — або розповсюджуйте статичні файли безпосередньо з заголовками кешу та терміном дії для ресурсів типу CSS, JS та зображень.

Включіть стиснення gzip та Brotli, fallback для single-page додатків, який перевизначає невідомі шляхи на index.html, та блок безпеки, що додає HSTS, X-Content-Type-Options та Referrer-Policy. Блокування доступу до прихованих файлів (.env, .git), встановлення користувацької сторінки 404, обмеження розміру тіла запиту та шляхи до журналів доступу та помилок доповнюють конфігурацію, яка охоплює директиви, які більшості сайтів дійсно потрібні, у порядку, який очікує NGINX. Включення одночасно переадресування HTTPS та слухання на 443 створює два блоки сервера — один переадресовує, один обслуговує — саме як того вимагає NGINX.

Результат — чиста конфігурація NGINX у зрозумілому синтаксисі, готова для вставлення у файл конфігурації під /etc/nginx/sites-available/ або де б то не зберігалися такі файли. Кожен параметр відповідає реальній директиві — немає тексту-заповнювача, який потрібно шукати та змінювати, крім як підставити свій домен, адресу upstream та шляхи до сертифікатів, якщо ви їх ще не вказали.

Все працює локально у браузері: домен, шляхи та адреса upstream, які ви вводите, використовуються лише для створення видимого вам тексту та ніде не відправляються. Скопіюйте результат, завантажте як .txt файл, або відправте назад на вхід для подальшого вдосконалення.

FAQ

Відправляє ли цей інструмент мій домен або дані сервера кудись?
Ні. Конфігурація збирається повністю у вашому браузері за допомогою JavaScript. Нічого з введеного вами — домен, шляхи, розташування сертифікатів, адреса upstream — не відправляється на сервер.
Чому я отримую два блоки сервера замість одного?
Коли включені обидва параметри — «Слухати на 443 з HTTP/2» та «Переадресувати HTTP на HTTPS» — NGINX потрібен окремий блок на порту 80, який тільки переадресовує, плюс основний блок на 443, який обслуговує сайт. Один блок не може робити обидва.
Можу ли я використовувати це як зворотний проксі перед Node, Python або іншим бекендом?
Так. Включіть опцію «Зворотний проксі на upstream сервер» та встановіть адресу upstream-сервера (хост:порт). Згенерований блок локації пробиває IP клієнта та протокол через X-Real-IP, X-Forwarded-For та X-Forwarded-Proto.
Вимагає ли опція Brotli щось додаткове на сервері?
Так — підтримка Brotli не вбудована у стандартний NGINX. Згенеровані директиви припускають, що модуль ngx_brotli скомпільований або завантажений динамічно; результат містить примітку про це.
Чи буде згенерована конфігурація працювати як є, чи її потрібно редагувати?
Це повний, синтаксично коректний блок сервера для вибраних параметрів. Зазвичай перед розгортанням варто перевірити шляхи до сертифікатів та ключів відповідно до розташування ваших TLS файлів.