This repository has been archived on 2026-06-26. You can view files and clone it, but cannot push or open issues or pull requests.
Set-OPS/roles/serveurs_nginx/defaults/main.yml

29 lines
997 B
YAML
Raw Normal View History

---
serveurs_nginx_packages:
- nginx
- ssl-cert # fournit le certificat auto-signe (snakeoil)
serveurs_nginx_service_name: "nginx"
# TLS : par defaut le certificat auto-signe Debian (snakeoil).
# A remplacer par des certificats de l'AC interne / ACME (step_ca) plus tard.
serveurs_nginx_certificat: "/etc/ssl/certs/ssl-cert-snakeoil.pem"
serveurs_nginx_cle: "/etc/ssl/private/ssl-cert-snakeoil.key"
# Durcissement de base.
serveurs_nginx_server_tokens: "off"
serveurs_nginx_ssl_protocols: "TLSv1.2 TLSv1.3"
serveurs_nginx_taille_max_corps: "16m"
# Comportement des sites.
serveurs_nginx_redirection_http: true # 80 -> 443
serveurs_nginx_desactiver_defaut: false # retirer le site Debian par defaut
# Sites de reverse proxy. Vide par defaut : aucun site publie.
serveurs_nginx_sites: []
# - nom: forge
# domaine: forge.chezlepro.internal
# amont: "http://10.1.15.11:3000"
# certificat: "/etc/ssl/.../forge.pem" # optionnel, sinon snakeoil
# cle: "/etc/ssl/.../forge.key"