← back to Emoji Agentabrams
deploy/emoji.agentabrams.com.nginx
41 lines
# emoji.agentabrams.com — Free-Roster Emoji Memory Match (public static, single page)
# HTTP-only bootstrap conf. certbot --nginx rewrites this to add the :443 block + 80->443 redirect.
# IP-bound listen (45.61.58.125) is REQUIRED — a plain `listen 80` vhost loses to the
# wildcard default_server and 301s to 1890swallpaper.com (agentabrams fleet gotcha).
server {
server_name emoji.agentabrams.com;
access_log /var/log/nginx/emoji.agentabrams.com.access.log;
error_log /var/log/nginx/emoji.agentabrams.com.error.log;
add_header X-Content-Type-Options "nosniff" always;
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
root /var/www/emoji.agentabrams.com;
index index.html;
autoindex off;
location / {
try_files $uri $uri/ $uri.html =404;
}
listen 45.61.58.125:443 ssl; # managed by Certbot
ssl_certificate /etc/letsencrypt/live/emoji.agentabrams.com/fullchain.pem; # managed by Certbot
ssl_certificate_key /etc/letsencrypt/live/emoji.agentabrams.com/privkey.pem; # managed by Certbot
include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot
ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot
}
server {
if ($host = emoji.agentabrams.com) {
return 301 https://$host$request_uri;
} # managed by Certbot
listen 45.61.58.125:80;
server_name emoji.agentabrams.com;
return 404; # managed by Certbot
}