Nginx Konfigurationsgenerator
Nginx-Konfigurationen von Grund auf zu schreiben bedeutet, sich an jedes proxy_set_header, jeden gzip MIME-Typ und den Unterschied zwischen try_files $uri/ /index.php?$args und der Version, die das Routing subtil bricht, zu erinnern. Dieser Generator fragt nach der Domain, dem Upstream, dem PHP-Handler und den SSL-Pfaden und gibt dann einen Serverblock mit sinnvollen Standardwerten für TLS, HTTP/2, statisches Caching und Kompression aus.
So generieren Sie Ihren Serverblock
-
1
Wählen Sie ein Preset
Statische Seite, PHP-FPM (Laravel, WordPress), Node.js Reverse-Proxy oder eine einfache 301-Weiterleitung.
-
2
Geben Sie die Domain ein
Fügen Sie die server_name-Liste hinzu: typischerweise www- und nicht-www-Varianten.
-
3
SSL-Details festlegen
Verweisen Sie auf Ihre Fullchain- und Privkey-Dateien oder überspringen Sie, um nur HTTP zu verwenden.
-
4
Upstream anpassen
Port, Socket-Pfad oder Backend-URL für proxy_pass-Fälle.
-
5
Kopieren und bereitstellen
Geben Sie die Ausgabe in /etc/nginx/sites-available ein, führen Sie nginx -t aus und laden Sie neu.
Wie ein guter Serverblock aussieht
Ein moderner Nginx-virtueller Host hat normalerweise diese Teile:
| Abschnitt | Zweck |
|---|---|
listen 443 ssl http2 |
Akzeptiert HTTPS mit aktiviertem HTTP/2 |
ssl_certificate + ssl_certificate_key |
Verweist auf das TLS-Material |
ssl_protocols TLSv1.2 TLSv1.3 |
Alte TLS-Versionen abweisen |
gzip on + Typen |
Komprimiert Text/HTML/JSON/JS/CSS bei der Auslieferung |
expires-Header für statische Assets |
Reduziert die Anzahl der Anfragen von wiederkehrenden Besuchern |
try_files |
Leitet zu einem Front-Controller (PHP, Laravel usw.) |
| HSTS + Sicherheitsheader | Hält den Browser ehrlich bezüglich TLS |
Wesentliches für Reverse-Proxys
Für Node.js-, Python- und Ruby-Apps, die hinter Nginx laufen:
location / {
proxy_pass http://127.0.0.1:3000;
proxy_http_version 1.1;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
}
Das Vergessen von X-Forwarded-For ist der klassische Weg, um echte Client-IPs in Ihren App-Protokollen zu verlieren.
Häufige Fehler
- Fehlender
server_name-Fallback. Nginx verwendet den ersten Serverblock als Standard, wenn kein Name übereinstimmt. Setzen Sie einen Catch-Allserver_name _-Block, der 444 zurückgibt, um Host-Header-Angriffe zu vermeiden. - Falsche Zertifikatsreihenfolge. Die
ssl_certificate-Datei muss die Fullchain (Leaf + Intermediates) sein, nicht nur das Leaf. - Zu eifriges Caching. Das Senden von
expires 1yauf/index.htmlwird Bereitstellungen ruinieren. Versionieren Sie stattdessen Asset-URLs. - Kein Test vor dem Neuladen. Führen Sie immer
nginx -tvorsystemctl reload nginxaus: ein Syntaxfehler nimmt die Seite offline.
Häufig gestellte Fragen
HTTP/2 ist stabil und wird in Nginx 1.25+ universell unterstützt. HTTP/3 (QUIC) ist in Nginx 1.25+ als experimentell verfügbar. Für eine Produktionskonfiguration im Jahr 2025 aktivieren Sie HTTP/2 und optional HTTP/3 mit den Direktiven http3 und quic.
Konventionell ist /etc/ssl/certs/ für öffentliche Ketten und /etc/ssl/private/ für Schlüssel. Let’s Encrypt legt alles unter /etc/letsencrypt/live/domain/ ab. Verwenden Sie, was Ihr Erneuerungstool erwartet.
Ja, für die meisten Seiten. Fügen Sie einen separaten Port-80-Serverblock hinzu, der 301 https://$host$request_uri zurückgibt. In Kombination mit HSTS wird der HTTP-Block nach der ersten Anfrage kaum noch aufgerufen.
Führen Sie sudo nginx -t aus, um die Konfiguration ohne Neuladen zu parsen. Wenn “syntax is ok” und “test is successful” ausgegeben wird, laden Sie mit sudo systemctl reload nginx neu. Verwenden Sie niemals restart in der Produktion: Reload wechselt die Konfiguration ohne Unterbrechung des Datenverkehrs.
Verwandte Tools
ASCII-Tabelle Referenz
Vollständige ASCII-Tabelle von 0 bis 127 mit Dezimal-, Hex-, Oktal-, Binär- und numerischer HTML-Zeichenreferenz für jedes Zeichen, einschließlich Steuerzeichen wie NUL, LF und DEL.
HTML-Zeichenreferenz
Durchsuchbare Liste von HTML-Entitäten, ihren benannten und numerischen Codes sowie eine Ein-Klick-Kopie für Sonderzeichen und Symbole.
Farbrad-Explorer
Erforschen Sie das Farbrad interaktiv. Rotieren Sie Harmonien, vergleichen Sie HSL mit RYB, erkennen Sie komplementäre und triadische Paare in Echtzeit.
Referenz für Tastenkombinationen
Durchsuchen Sie dokumentierte Standardkürzel für VS Code, Chrome und Bash mit GNU Readline unter macOS, Windows und Linux.
CSS-Scrollbar-Generator
Passen Sie das Erscheinungsbild der Bildlaufleiste per CSS an. Modernes scrollbar-color / scrollbar-width und das ältere ::-webkit-scrollbar für breite Browser-Unterstützung.
Zufallsbuchstaben-Generator
Erzeugen Sie zufällige A-Z-Buchstaben. Wählen Sie Anzahl, Großschreibung, Kleinschreibung oder gemischte Schreibweise für Spiele, Aufgaben und Unterricht.
Tool in anderen Sprachen verfügbar
- Nginx 設定ジェネレーター [JA]
- Trình tạo cấu hình Nginx [VI]
- Nginx 설정 생성기 [KO]
- مولّد إعدادات Nginx [AR]
- Gerador de Configuração Nginx [PT]
- Generador de Configuración de Nginx [ES]
- Générateur de configuration Nginx [FR]
- Nginx-configuratiegenerator [NL]
- Nginx-konfigurationsgenerator [SV]
- Generator Konfigurasi Nginx [ID]
- ตัวสร้างไฟล์ config ของ Nginx [TH]
- Generator konfiguracji Nginx [PL]
- Nginx Config Generator [EN]
- Generatore di Configurazione Nginx [IT]
- Генератор конфигураций Nginx [RU]
- Nginx Yapılandırma Üreteci [TR]
- Nginx 配置生成器 [ZH]