summaryrefslogtreecommitdiff
path: root/services
diff options
context:
space:
mode:
authorJakub Stachurski <jakub@wilkuu.xyz>2026-06-07 20:14:25 +0200
committerJakub Stachurski <jakub@wilkuu.xyz>2026-06-07 20:14:25 +0200
commit0fed2374d8d1eb3bca9117f2191a36de1581066b (patch)
tree9da5ca02184eb09351c1c0977e382caf8ee1e584 /services
parente435b7e1342486bac8b133f230576d7539cb691c (diff)
nginx: Force-Redirect to HTTPS on public sites
Diffstat (limited to 'services')
-rw-r--r--services/bulwark.nix2
-rw-r--r--services/freshrss.nix2
-rw-r--r--services/mail2.nix4
-rw-r--r--services/uptimekuma.nix2
-rw-r--r--services/vaultwarden.nix2
-rw-r--r--services/wakapi.nix2
6 files changed, 7 insertions, 7 deletions
diff --git a/services/bulwark.nix b/services/bulwark.nix
index 00198cd..728139c 100644
--- a/services/bulwark.nix
+++ b/services/bulwark.nix
@@ -126,7 +126,7 @@ in
};
config.services.nginx.virtualHosts = lib.mkIf cfg.enable (
lib.genAttrs cfg.domains (_vhost: {
- addSSL = cfg.doACME;
+ forceSSL = cfg.doACME;
enableACME = cfg.doACME;
locations."/" = {
proxyPass = "http://127.0.0.1:3081";
diff --git a/services/freshrss.nix b/services/freshrss.nix
index fb20ce8..83a4f07 100644
--- a/services/freshrss.nix
+++ b/services/freshrss.nix
@@ -50,7 +50,7 @@ in
);
services.nginx.virtualHosts."${cfg.domain}" = {
- addSSL = cfg.doACME;
+ forceSSL = cfg.doACME;
enableACME = cfg.doACME;
};
diff --git a/services/mail2.nix b/services/mail2.nix
index b4551cf..ea52388 100644
--- a/services/mail2.nix
+++ b/services/mail2.nix
@@ -126,7 +126,7 @@ in
[ cfg.defaultDomain ]
])
(_wdomain: {
- addSSL = lib.mkDefault cfg.doACME;
+ forceSSL = lib.mkDefault cfg.doACME;
enableACME = lib.mkDefault cfg.doACME;
locations =
(proxyWellKnown [
@@ -145,7 +145,7 @@ in
})
)
// (lib.genAttrs [ cfg.defaultDomain ] (_domain: {
- addSSL = cfg.doACME;
+ forceSSL = cfg.doACME;
enableACME = cfg.doACME;
#serverName = "${domain}";
locations."/" = {
diff --git a/services/uptimekuma.nix b/services/uptimekuma.nix
index f35b469..aa21cc4 100644
--- a/services/uptimekuma.nix
+++ b/services/uptimekuma.nix
@@ -44,7 +44,7 @@ in
# }));
services.nginx.virtualHosts."${cfg.domain}" = {
- addSSL = cfg.doACME;
+ forceSSL = cfg.doACME;
enableACME = cfg.doACME;
locations."/" = {
proxyPass = "http://localhost:3111";
diff --git a/services/vaultwarden.nix b/services/vaultwarden.nix
index ff3466d..551262a 100644
--- a/services/vaultwarden.nix
+++ b/services/vaultwarden.nix
@@ -52,7 +52,7 @@ in
services.nginx.virtualHosts."${cfg.domain}" = {
enableACME = cfg.doACME;
- addSSL = cfg.doACME;
+ forceSSL = cfg.doACME;
locations."/" = {
proxyPass = "http://localhost:3222";
recommendedProxySettings = true;
diff --git a/services/wakapi.nix b/services/wakapi.nix
index a350b6a..98c38db 100644
--- a/services/wakapi.nix
+++ b/services/wakapi.nix
@@ -49,7 +49,7 @@ in
services.nginx.virtualHosts."${cfg.domain}" = {
enableACME = cfg.doACME;
- addSSL = cfg.doACME;
+ forceSSL = cfg.doACME;
locations."/" = {
proxyPass = "http://localhost:3111";
recommendedProxySettings = true;