← back to Thedesignerlibrary
deploy/nginx-thedesignerlibrary.conf
29 lines
# thedesignerlibrary.com — Kamatera vhost
# HARD RULE: listen must be IP-BOUND (45.61.58.125:443), never a bare `listen 443`,
# or the CF-proxied domain 301s to the fleet default cert/site.
server {
listen 45.61.58.125:443 ssl http2;
server_name thedesignerlibrary.com www.thedesignerlibrary.com;
ssl_certificate /etc/letsencrypt/live/thedesignerlibrary.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/thedesignerlibrary.com/privkey.pem;
add_header Strict-Transport-Security "max-age=31536000" always;
add_header X-Content-Type-Options nosniff always;
add_header Referrer-Policy strict-origin-when-cross-origin always;
location / {
proxy_pass http://127.0.0.1:9807;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto https;
}
}
server {
listen 45.61.58.125:80;
server_name thedesignerlibrary.com www.thedesignerlibrary.com;
return 301 https://thedesignerlibrary.com$request_uri;
}