docs: nginx TLS on 443 for Gitea (kalinamall)

Made-with: Cursor
This commit is contained in:
PTah
2026-04-22 13:15:13 +10:00
parent ce1e88174b
commit 4070696513
6 changed files with 205 additions and 2 deletions
+9
View File
@@ -0,0 +1,9 @@
# Подключите один раз в контексте http {} (Ubuntu: скопируйте в /etc/nginx/conf.d/zz-map-websocket.conf
# или вставьте содержимое в /etc/nginx/nginx.conf внутрь блока http { ... }).
#
# Нужно для корректных WebSocket (веб-интерфейс Gitea) при proxy_set_header Connection $connection_upgrade;
map $http_upgrade $connection_upgrade {
default upgrade;
'' close;
}
+36
View File
@@ -0,0 +1,36 @@
# Пример виртуального хоста: TLS на nginx, Gitea на HTTP 127.0.0.1:3000 (Docker).
# Установка: см. docs/gitea-nginx-https.md
#
# Разместите (после правки путей к сертификатам):
# sudo cp git.kalinamall.ru.conf.example /etc/nginx/sites-available/git.kalinamall.ru
# sudo ln -sf /etc/nginx/sites-available/git.kalinamall.ru /etc/nginx/sites-enabled/
# sudo nginx -t && sudo systemctl reload nginx
server {
listen 443 ssl http2;
listen [::]:443 ssl http2;
server_name git.kalinamall.ru;
# Замените на реальные пути к fullchain и приватному ключу (wildcard GlobalSign *.kalinamall.ru).
ssl_certificate /etc/nginx/ssl/kalinamall/git.kalinamall.ru-fullchain.pem;
ssl_certificate_key /etc/nginx/ssl/kalinamall/git.kalinamall.ru.key;
ssl_protocols TLSv1.2 TLSv1.3;
# Большие push по HTTPS
client_max_body_size 0;
location / {
proxy_pass http://127.0.0.1:3000;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_set_header X-Forwarded-Host $host;
proxy_redirect off;
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection $connection_upgrade;
}
}