O padrão é salvar em /etc/nginx/sites-available/seu-dominio e criar um link simbólico em /etc/nginx/sites-enabled. Depois rode nginx -t para validar a sintaxe e systemctl reload nginx (ou service nginx reload) para aplicar sem derrubar conexões.
Monte um server block do Nginx para site estático, SPA, proxy reverso ou PHP, com SSL, redirect HTTP, Gzip, cache e cabeçalhos de segurança.
No Nginx, cada site é configurado por um bloco server, que define em qual porta escutar, qual domínio atende, onde ficam os arquivos e como tratar SSL, cache e segurança. Montar isso à mão exige lembrar a sintaxe exata de várias diretivas. Este gerador cria um server block comentado a partir de poucas escolhas: o tipo de aplicação (site estático, SPA com try_files para index.html, proxy reverso para um upstream como Node ou um app na porta 3000, ou PHP com FastCGI), o domínio, o diretório raiz, e opções de HTTPS com certificado, redirecionamento automático de HTTP para HTTPS, HTTP/2, compressão Gzip, cache de assets estáticos por um ano e cabeçalhos de segurança. Quando o HTTPS está ativo, a ferramenta gera também o bloco que redireciona a porta 80 para 443. Copie o resultado para um arquivo em /etc/nginx/sites-available e ative com um symlink em sites-enabled. Tudo é gerado localmente.
Cole o código no seu HTML e a ferramenta aparece na sua página, sem a navegação e sem os anúncios do J-Kit. Ela continua rodando no navegador de quem visita o seu site.
<iframe
src="https://jkit.tools/embed/pt-BR/gerador-config-nginx"
width="100%"
height="600"
style="border:0"
loading="lazy"
title="Gerador de Configuração Nginx"
></iframe>Estas referências ajudam a contextualizar fórmulas, padrões, APIs e limitações usadas nesta página. Elas não substituem validação profissional quando o resultado tiver impacto jurídico, financeiro, médico ou operacional.
O padrão é salvar em /etc/nginx/sites-available/seu-dominio e criar um link simbólico em /etc/nginx/sites-enabled. Depois rode nginx -t para validar a sintaxe e systemctl reload nginx (ou service nginx reload) para aplicar sem derrubar conexões.
# Server block gerado por jkit.tools
# Redireciona HTTP -> HTTPS
server {
listen 80;
listen [::]:80;
server_name example.com www.example.com;
return 301 https://$host$request_uri;
}
server {
listen 443 ssl http2;
listen [::]:443 ssl http2;
server_name example.com www.example.com;
root /var/www/example.com/public;
index index.html index.htm;
# TLS
ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_prefer_server_ciphers on;
client_max_body_size 16m;
# Cabeçalhos de segurança
add_header X-Content-Type-Options "nosniff" always;
add_header X-Frame-Options "SAMEORIGIN" always;
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
# Compressão
gzip on;
gzip_vary on;
gzip_types text/plain text/css application/javascript application/json image/svg+xml;
location / {
try_files $uri $uri/ =404;
}
# Cache de assets estáticos
location ~* \.(?:css|js|jpg|jpeg|png|gif|ico|svg|woff2?)$ {
expires 1y;
add_header Cache-Control "public, immutable";
}
}
A configuração é gerada inteiramente no seu navegador a partir das opções. Nenhum dado é enviado a servidores.