- Зачем: - стандартный nginx-vhost отдавал welcome page по IP, а HTTPS по IP получал сертификат de.dementev.space. - Что: - default vhost настроен на HTTP 404 и отказ TLS для IP и неизвестного SNI. - runbook дополнен точной процедурой Certbot, восстановлением и проверками. - завершённая задача публикации перенесена в раздел «Сделано». - Проверка: - live и bootstrap-конфигурации прошли nginx -t; доменный HTTPS отдаёт 200, неизвестный Host — 404, TLS по IP отклоняется. - mkdocs build --strict выполнен через persistent venv пользователя gitea-runner.
35 lines
656 B
Nginx Configuration File
35 lines
656 B
Nginx Configuration File
server {
|
|
listen 80 default_server;
|
|
listen [::]:80 default_server;
|
|
listen 443 ssl default_server;
|
|
listen [::]:443 ssl default_server;
|
|
|
|
server_name _;
|
|
server_tokens off;
|
|
ssl_reject_handshake on;
|
|
|
|
return 404;
|
|
}
|
|
|
|
server {
|
|
listen 80;
|
|
listen [::]:80;
|
|
|
|
server_name de.dementev.space;
|
|
root /srv/de-roadmap/current;
|
|
index index.html;
|
|
charset utf-8;
|
|
server_tokens off;
|
|
|
|
add_header X-Content-Type-Options "nosniff" always;
|
|
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
|
|
|
|
location / {
|
|
try_files $uri $uri/ =404;
|
|
}
|
|
|
|
location ~ /\. {
|
|
deny all;
|
|
}
|
|
}
|