From 0fed2374d8d1eb3bca9117f2191a36de1581066b Mon Sep 17 00:00:00 2001 From: Jakub Stachurski Date: Sun, 7 Jun 2026 20:14:25 +0200 Subject: nginx: Force-Redirect to HTTPS on public sites --- services/bulwark.nix | 2 +- services/freshrss.nix | 2 +- services/mail2.nix | 4 ++-- services/uptimekuma.nix | 2 +- services/vaultwarden.nix | 2 +- services/wakapi.nix | 2 +- 6 files changed, 7 insertions(+), 7 deletions(-) (limited to 'services') diff --git a/services/bulwark.nix b/services/bulwark.nix index 00198cd..728139c 100644 --- a/services/bulwark.nix +++ b/services/bulwark.nix @@ -126,7 +126,7 @@ in }; config.services.nginx.virtualHosts = lib.mkIf cfg.enable ( lib.genAttrs cfg.domains (_vhost: { - addSSL = cfg.doACME; + forceSSL = cfg.doACME; enableACME = cfg.doACME; locations."/" = { proxyPass = "http://127.0.0.1:3081"; diff --git a/services/freshrss.nix b/services/freshrss.nix index fb20ce8..83a4f07 100644 --- a/services/freshrss.nix +++ b/services/freshrss.nix @@ -50,7 +50,7 @@ in ); services.nginx.virtualHosts."${cfg.domain}" = { - addSSL = cfg.doACME; + forceSSL = cfg.doACME; enableACME = cfg.doACME; }; diff --git a/services/mail2.nix b/services/mail2.nix index b4551cf..ea52388 100644 --- a/services/mail2.nix +++ b/services/mail2.nix @@ -126,7 +126,7 @@ in [ cfg.defaultDomain ] ]) (_wdomain: { - addSSL = lib.mkDefault cfg.doACME; + forceSSL = lib.mkDefault cfg.doACME; enableACME = lib.mkDefault cfg.doACME; locations = (proxyWellKnown [ @@ -145,7 +145,7 @@ in }) ) // (lib.genAttrs [ cfg.defaultDomain ] (_domain: { - addSSL = cfg.doACME; + forceSSL = cfg.doACME; enableACME = cfg.doACME; #serverName = "${domain}"; locations."/" = { diff --git a/services/uptimekuma.nix b/services/uptimekuma.nix index f35b469..aa21cc4 100644 --- a/services/uptimekuma.nix +++ b/services/uptimekuma.nix @@ -44,7 +44,7 @@ in # })); services.nginx.virtualHosts."${cfg.domain}" = { - addSSL = cfg.doACME; + forceSSL = cfg.doACME; enableACME = cfg.doACME; locations."/" = { proxyPass = "http://localhost:3111"; diff --git a/services/vaultwarden.nix b/services/vaultwarden.nix index ff3466d..551262a 100644 --- a/services/vaultwarden.nix +++ b/services/vaultwarden.nix @@ -52,7 +52,7 @@ in services.nginx.virtualHosts."${cfg.domain}" = { enableACME = cfg.doACME; - addSSL = cfg.doACME; + forceSSL = cfg.doACME; locations."/" = { proxyPass = "http://localhost:3222"; recommendedProxySettings = true; diff --git a/services/wakapi.nix b/services/wakapi.nix index a350b6a..98c38db 100644 --- a/services/wakapi.nix +++ b/services/wakapi.nix @@ -49,7 +49,7 @@ in services.nginx.virtualHosts."${cfg.domain}" = { enableACME = cfg.doACME; - addSSL = cfg.doACME; + forceSSL = cfg.doACME; locations."/" = { proxyPass = "http://localhost:3111"; recommendedProxySettings = true; -- cgit v1.3.1