← Testing · Back to README · Troubleshooting →
- Храните секреты только в
.env/.env.prodвне git - Не печатайте
DATABASE_URL,SECRET_KEY,IMPORT_TOKENв логах - Используйте отдельные значения для dev и prod
- Получите сертификат для домена (например, из Windows Server CA)
- Разместите
*.crtи*.keyвinfrastructure/certs/server/ - Настройте
server_nameи включите 443 вdocker-compose.proxy.yml - Добавьте доверенные источники в
CSRF_TRUSTED_ORIGINS
Проверка:
curl -I http://advisor.domain.local/
curl --cacert infrastructure/certs/ca/root-ca.crt https://advisor.domain.local/health/ALLOWED_HOSTSдолжен содержать реальные адреса сервераCSRF_TRUSTED_ORIGINSдолжен содержать HTTPS origin-ы- Для reverse proxy учитывайте
SECURE_PROXY_SSL_HEADER
Содержимое из прежнего root-файла:
ENABLE_HTTPS.md
Оригинал оставлен в корне до финальной очистки.
- Configuration - переменные безопасности
- Deployment - включение Nginx/HTTPS в проде
- Troubleshooting - типичные ошибки TLS и прокси