mnemo_cards/tools/deploy/generated_configs/mnemo-cards.online.conf

54 lines
1.5 KiB
Text
Raw Normal View History

2025-11-23 00:00:32 +00:00
# Nginx configuration for mnemo-cards.online
2025-11-27 14:44:23 +00:00
# Generated by generate-nginx-configs.sh on Thu Nov 27 17:36:01 MSK 2025
2025-11-23 00:00:32 +00:00
# Service: webapp
server {
listen 80;
server_name mnemo-cards.online;
return 301 https://$server_name$request_uri;
}
server {
listen 443 ssl http2;
server_name mnemo-cards.online;
# SSL configuration
ssl_certificate /etc/letsencrypt/live/mnemo-cards.online/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/mnemo-cards.online/privkey.pem;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers HIGH:!aNULL:!MD5;
# Security headers
add_header X-Frame-Options "SAMEORIGIN" always;
add_header X-XSS-Protection "1; mode=block" always;
add_header X-Content-Type-Options "nosniff" always;
add_header Referrer-Policy "no-referrer-when-downgrade" always;
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
# Web app specific settings
client_max_body_size 1000M;
root /var/www/mnemo_cards;
index index.html;
location / {
try_files $uri $uri/ /index.html;
}
location ~* \.(js|css|png|jpg|jpeg|gif|ico|svg|woff|woff2|ttf|eot)$ {
expires 1y;
add_header Cache-Control "public, immutable";
}
# ACME challenge for certificate renewal
location /.well-known/acme-challenge/ {
root /var/www/html;
try_files $uri =404;
}
# Security - deny access to hidden files
location ~ /\. {
deny all;
}
}