Nextcloud のセキュリティ&セットアップ警告に対応する。
目次
"Strict-Transport-Security" HTTP-Header
Server ディレクティブに次の行を追加する。
server {
server_name nextcloud.mydns.jp;
# 追加
add_header Strict-Transport-Security "max-age=15768000; includeSubDomains; preload;";
proxy_set_header Host $host;
~~~(省略)
NGINX: "Strict-Transport-Security" HTTP header is not configured to at least "15768000" seconds
Hej in admin panel I see a security warning: Der "Strict-Transport-Security" HTTP-Header ist nicht auf mindestens "15768000" Sekunden eingestellt. Um die Sicher...
"/.well-known/caldav" と "/.well-known/carddav"
追加する。
server {
server_name nextcloud.mydns.jp;
add_header Strict-Transport-Security "max-age=15768000; includeSubDomains; preload;";
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-Host $host;
proxy_set_header X-Forwarded-Server $host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
location / {
proxy_pass http://192.168.1.6;
}
# 以下を追加する
location = /.well-known/carddav {
return 301 $scheme://$host/remote.php/dav;
}
location = /.well-known/caldav {
return 301 $scheme://$host/remote.php/dav;
}
~~~省略
nginxでNextcloudを動かす | mimoexのブログ
環境や設定が古い情報です。 レガシーシステムの保守の参考用途には使えるかもしれません。 CentOS8にLEMP環境を構築す
コメント