HTTPS и обратный прокси¶
Предпочтительно завершать TLS в самом Web-интерфейсе AFIGate либо на
доверенном внешнем reverse proxy. Укажите внешний URL и DOMAINS, передавайте корректные Host,
X-Forwarded-Proto и адрес клиента только от доверенного прокси.
Пример базового внешнего nginx:
location / {
proxy_pass http://127.0.0.1:80;
proxy_set_header Host $host;
proxy_set_header X-Forwarded-Proto https;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
}
Сохраните маршруты WebSocket и служебный маршрут мониторинга RDP. После
включения HTTPS задайте secure-cookie в config.txt.