# Optionaler Reverse-Proxy mit HTTPS. # 1. Zertifikate nach ./certs/fullchain.pem und ./certs/privkey.pem legen # 2. In docker-compose.yml den nginx-Dienst ergänzen (siehe README) # 3. App intern auf 8000 belassen, nginx auf 443 veröffentlichen server { listen 80; server_name _; return 301 https://$host$request_uri; } server { listen 443 ssl; server_name _; ssl_certificate /etc/nginx/certs/fullchain.pem; ssl_certificate_key /etc/nginx/certs/privkey.pem; client_max_body_size 20m; location / { proxy_pass http://kundenimport:8000; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; proxy_read_timeout 120s; } }