Was ist ein Reverse Proxy?
Der Webserver (Nginx/Apache) nimmt Anfragen auf Port 80/443 an und reicht sie an deine Anwendung weiter — z. B. Node.js auf Port 3000. Die App bekommt so TLS, eine Domain und saubere Header, ohne selbst öffentlich erreichbar zu sein.
Wie aktiviere ich die Konfiguration?
- Snippet in die im Kommentar genannte Datei unter sites-available speichern
- Nginx: ln -s + nginx -t — Apache: a2ensite + apachectl configtest
- Dienst neu laden und ggf. das Let's-Encrypt-Zertifikat mit certbot ausstellen
Häufige Fragen zur Webserver-Konfiguration
Nginx oder Apache?
Beide sind ausgereift. Nginx ist als Reverse Proxy und für statische Inhalte sehr verbreitet, Apache punktet mit .htaccess und Modulen.
Woher bekomme ich das TLS-Zertifikat?
Kostenlos von Let's Encrypt — das certbot-Kommando steht als Kommentar im generierten Snippet.
Warum ein X-Forwarded-For-Header?
Hinter einem Proxy sieht die App sonst nur die Proxy-IP. Der Header reicht die echte Client-IP an die Anwendung weiter.