server { listen 80; server_name classifieds.example.com; return 301 https://$host$request_uri; } server { listen 443 ssl http2; server_name classifieds.example.com; # ssl_certificate /etc/letsencrypt/live/classifieds.example.com/fullchain.pem; # ssl_certificate_key /etc/letsencrypt/live/classifieds.example.com/privkey.pem; client_max_body_size 12m; # raise in Phase 2 for image uploads location /static/ { alias /opt/classifieds/app/static/; expires 30d; access_log off; } # Phase 2: user-uploaded media served direct by Nginx location /media/ { alias /opt/classifieds/instance/media/; expires 7d; access_log off; } location / { proxy_pass http://unix:/run/classifieds/classifieds.sock; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; } }