← back to Thedesignerlibrary

deploy/nginx-thedesignerlibrary.conf

29 lines

# thedesignerlibrary.com — Kamatera vhost
# HARD RULE: listen must be IP-BOUND (45.61.58.125:443), never a bare `listen 443`,
# or the CF-proxied domain 301s to the fleet default cert/site.
server {
    listen 45.61.58.125:443 ssl http2;
    server_name thedesignerlibrary.com www.thedesignerlibrary.com;

    ssl_certificate     /etc/letsencrypt/live/thedesignerlibrary.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/thedesignerlibrary.com/privkey.pem;

    add_header Strict-Transport-Security "max-age=31536000" always;
    add_header X-Content-Type-Options nosniff always;
    add_header Referrer-Policy strict-origin-when-cross-origin always;

    location / {
        proxy_pass http://127.0.0.1:9807;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto https;
    }
}

server {
    listen 45.61.58.125:80;
    server_name thedesignerlibrary.com www.thedesignerlibrary.com;
    return 301 https://thedesignerlibrary.com$request_uri;
}