Appearance
Nginx
Overview
Nginx serves as the web server and reverse proxy for all apps.
| Field | Value |
|---|---|
| Service | nginx.service |
| Config dir | /etc/nginx/conf.d/ |
| SSL | Auto Let's Encrypt via host tools |
Configuration Structure
Each domain gets two files:
/etc/nginx/conf.d/
├── <domain>.conf # Main Nginx config
└── <domain>.d/ # App-specific includes
├── <app1>.conf
└── <app2>.confKey Includes
yunohost_sso.conf.inc— SSOwat integrationyunohost_admin.conf.inc— Admin panel routesyunohost_api.conf.inc— APIyunohost_http_errors.conf.inc— Custom error pagessecurity.conf.inc— TLS security headers
SSL Certificates
Certificates stored at:
/etc/yunohost/certs/<domain>/crt.pem
/etc/yunohost/certs/<domain>/key.pemSSO Integration
SSOwat is used, a Lua module for Nginx, for single sign-on:
access_by_lua_file /usr/share/ssowat/access.lua;See also: yunohost-sso.conf.inc