# NGINX_CONF=https — :443 에서 TLS 를 종단하고 :80 요청은 https 로 리다이렉트한다. # 인증서는 NGINX_CERT_DIR(컨테이너의 /etc/nginx/certs)에 fullchain.pem·privkey.pem 으로 둔다. include /etc/nginx/pi-continuum/upstream.conf; server { listen 80 default_server; server_name _; # HTTPS_PORT 를 443 이 아닌 값으로 바꾸면 리다이렉트 주소에도 그 포트를 붙인다. return 301 https://$host$request_uri; } server { listen 443 ssl default_server; http2 on; server_name _; ssl_certificate /etc/nginx/certs/fullchain.pem; ssl_certificate_key /etc/nginx/certs/privkey.pem; ssl_protocols TLSv1.2 TLSv1.3; ssl_session_cache shared:pi_continuum_tls:10m; ssl_session_timeout 1d; include /etc/nginx/pi-continuum/app.conf; }