Перейти к содержанию

HTTPS и обратный прокси

Предпочтительно завершать TLS в самом Web-интерфейсе AFIGate либо на доверенном внешнем reverse proxy. Укажите внешний URL и DOMAINS, передавайте корректные Host, X-Forwarded-Proto и адрес клиента только от доверенного прокси.

Пример базового внешнего nginx:

location / {
    proxy_pass http://127.0.0.1:80;
    proxy_set_header Host $host;
    proxy_set_header X-Forwarded-Proto https;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_http_version 1.1;
    proxy_set_header Upgrade $http_upgrade;
    proxy_set_header Connection "upgrade";
}

Сохраните маршруты WebSocket и служебный маршрут мониторинга RDP. После включения HTTPS задайте secure-cookie в config.txt.