server { listen 443 ssl default_server; listen [::]:443 ssl default_server; # TODO: fixme # server_name functionalidiot.com; server_name _; # server_name_in_redirect off; root /var/www/default/htdocs; ssl_certificate /etc/ssl/uacme/functionalidiot.com/cert.pem; ssl_certificate_key /etc/ssl/uacme/private/functionalidiot.com/key.pem; ssl_stapling on; ssl_protocols TLSv1.2; location / { proxy_pass http://unix:/var/lib/gitea/unix-domain-socket:/; } location ^~ /.well-known/acme-challenge { alias /var/www/.well-known/acme-challenge; } }