summaryrefslogtreecommitdiff
path: root/nginx
diff options
context:
space:
mode:
authorDaniel Micay <danielmicay@gmail.com>2020-04-01 09:55:13 -0400
committerDaniel Micay <danielmicay@gmail.com>2020-04-01 09:55:13 -0400
commitbab50f098f193b96aabd512fe212c929ab424789 (patch)
tree74b620da3d269d5bc64c47e1edb7075db48a6646 /nginx
parent4590363b85224d970c6b4d9dafd5febe61e91251 (diff)
split out virtual server for /generate_204 service
Diffstat (limited to 'nginx')
-rw-r--r--nginx/server.conf43
1 files changed, 37 insertions, 6 deletions
diff --git a/nginx/server.conf b/nginx/server.conf
index 7e5430a2..d2c21645 100644
--- a/nginx/server.conf
+++ b/nginx/server.conf
@@ -2,7 +2,7 @@ server {
listen 80;
listen [::]:80;
- server_name connectivitycheck.grapheneos.org www.grapheneos.org grapheneos.org;
+ server_name www.grapheneos.org grapheneos.org;
root /var/empty;
@@ -13,7 +13,7 @@ server {
listen 443 ssl http2;
listen [::]:443 ssl http2;
- server_name connectivitycheck.grapheneos.org www.grapheneos.org grapheneos.org;
+ server_name www.grapheneos.org grapheneos.org;
ssl_certificate /etc/letsencrypt/live/grapheneos.org/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/grapheneos.org/privkey.pem;
@@ -66,10 +66,6 @@ server {
return 301 /bitcoin-address.png;
}
- location = /generate_204 {
- return 204;
- }
-
location = /LICENSE {
default_type text/plain;
}
@@ -101,6 +97,41 @@ server {
listen 80;
listen [::]:80;
+ server_name connectivitycheck.grapheneos.org;
+
+ root /var/empty;
+
+ return 301 https://connectivitycheck.grapheneos.org$request_uri;
+}
+
+server {
+ listen 443 ssl http2;
+ listen [::]:443 ssl http2;
+
+ server_name connectivitycheck.grapheneos.org;
+
+ ssl_certificate /etc/letsencrypt/live/grapheneos.org/fullchain.pem;
+ ssl_certificate_key /etc/letsencrypt/live/grapheneos.org/privkey.pem;
+ include /etc/letsencrypt/options-ssl-nginx.conf;
+ ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem;
+
+ ssl_trusted_certificate /etc/letsencrypt/live/grapheneos.org/chain.pem;
+ ssl_stapling on;
+ ssl_stapling_verify on;
+
+ root /var/empty;
+
+ include /etc/nginx/snippets/security-headers.conf;
+
+ location = /generate_204 {
+ return 204;
+ }
+}
+
+server {
+ listen 80;
+ listen [::]:80;
+
server_name mta-sts.grapheneos.org;
root /var/empty;