> For the complete documentation index, see [llms.txt](https://ayakaleaf-pro.ayaka.space/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ayakaleaf-pro.ayaka.space/on-premises/on-premises-cs/konfigurace/overleaf-toolkit/tls-proxy.md).

# TLS proxy

Volitelný TLS proxy server pro ukončování připojení HTTPS pomocí NGINX.

Spusťte `bin/init --tls` pro inicializaci lokální konfigurace s konfigurací proxy NGINX, nebo pro přidání konfigurace proxy NGINX k existující lokální konfiguraci. A **ukázkový** soukromý klíč je vytvořen v `config/nginx/certs/overleaf_key.pem` a **falešný** certifikát v `config/nginx/certs/overleaf_certificate.pem`. Buď je nahraďte svým skutečným soukromým klíčem a certifikátem, nebo nastavte hodnoty `TLS_PRIVATE_KEY_PATH` a `TLS_CERTIFICATE_PATH` na cesty ke svému skutečnému soukromému klíči a certifikátu v daném pořadí.

Výchozí konfigurace pro NGINX je uvedena v `config/nginx/nginx.conf` kterou lze upravit podle vašich požadavků. Cestu ke konfiguračnímu souboru lze změnit pomocí `NGINX_CONFIG_PATH` proměnné.

{% hint style="success" %}
Pokud máte **docker-compose.yml** založené nasazení, nebo spravujete svůj vlastní reverzní proxy server NGINX, můžete si zobrazit ukázkový **nginx.conf** soubor [zde](https://github.com/overleaf/toolkit/blob/master/lib/config-seed/nginx.conf).
{% endhint %}

Přidejte následující sekci do svého `config/overleaf.rc` souboru, pokud tam ještě není:

```
# Konfigurace TLS proxy (volitelné)
NGINX_ENABLED=false
NGINX_CONFIG_PATH=config/nginx/nginx.conf
NGINX_HTTP_PORT=80

# Tyto IP adresy nahraďte externí IP adresou svého hostitele
NGINX_HTTP_LISTEN_IP=127.0.1.1 
NGINX_TLS_LISTEN_IP=127.0.1.1
TLS_PRIVATE_KEY_PATH=config/nginx/certs/overleaf_key.pem
TLS_CERTIFICATE_PATH=config/nginx/certs/overleaf_certificate.pem
TLS_PORT=443
```

{% hint style="danger" %}
Pokud používáte externí TLS proxy (tj. není spravována Overleaf Toolkitem), ujistěte se prosím, že `OVERLEAF_TRUSTED_PROXY_IPS=loopback,<ip-of-your-tls-proxy>` je nastaveno ve vašem `config/variables.env`, např. `OVERLEAF_TRUSTED_PROXY_IPS=loopback,192.168.13.37`.
{% endhint %}

{% hint style="danger" %}
Pokud používáte podsíť z `172.16.0.0/12` (výchozí podsíť pro sítě Dockeru) pro svou místní síť, budete muset nastavit `OVERLEAF_TRUSTED_PROXY_IPS=loopback,<network>` ve svém `config/variables.env`. Kde `<network>` je `IPAM -> Config -> Subnet` hodnota v `docker inspect overleaf_default`, např. `OVERLEAF_TRUSTED_PROXY_IPS=loopback,172.19.0.0/16`. Aby se zabránilo podvržení `X-Forwarded` hlaviček.
{% endhint %}

{% hint style="info" %}
Pokud `OVERLEAF_TRUSTED_PROXY_IPS` není nastaveno ručně, výchozí hodnota je `loopback`. Při ručním nastavení musíte zajistit, že zahrnete jedno z `loopback`, `localhost` nebo `127.0.0.1`, které důvěřuje **nginx** instanci běžící uvnitř **sharelatex** kontejneru.
{% endhint %}

Pokud jste správně nakonfigurovali důvěryhodné proxy IP adresy, měli byste na `/user/sessions` stránce vidět svou veřejnou IP adresu takto:

<figure><img src="/files/0b7e07f1053222f147519faf846ab19314af2a6e" alt="" width="375"><figcaption></figcaption></figure>

Pokud je IP adresa zobrazená výše stále něco jako `127.0.0.1` nebo privátní/místní síťová IP adresa, zkontrolujte prosím konfiguraci důvěryhodné proxy, zejména hodnotu `OVERLEAF_TRUSTED_PROXY_IPS`.

Chcete-li spustit proxy, změňte hodnotu `NGINX_ENABLED` proměnné v `config/overleaf.rc` z `false` na `true` a spusťte znovu `bin/up`.

Ve výchozím nastavení bude webové rozhraní HTTPS dostupné na `https://127.0.1.1:443`. Připojení k `http://127.0.1.1:80` budou přesměrována na `https://127.0.1.1:443`. Chcete-li změnit IP adresu, na které NGINX naslouchá, nastavte `NGINX_HTTP_LISTEN_IP` a `NGINX_TLS_LISTEN_IP` proměnné. Porty lze změnit pomocí `NGINX_HTTP_PORT` a `TLS_PORT` proměnných.

Pokud se NGINX nespustí s chybovou zprávou `Chyba při spouštění uživatelského proxy: listen tcp4 ... bind: adresa je již používána` ujistěte se, že `OVERLEAF_LISTEN_IP:OVERLEAF_PORT` se nepřekrývá s `NGINX_HTTP_LISTEN_IP:NGINX_HTTP_PORT`.

```mermaid
sequenceDiagram
participant user as Uživatel
participant external as Externí hostitel
participant internal as Interní hostitel
participant nginx as nginx
participant sharelatex as sharelatex
participant git-bridge as git-bridge
%% Uživatel se připojuje k externímu hostiteli přes HTTP
user->>+ external: HTTP
note over external: NGINX_HTTP_LISTEN_IP:NGINX_HTTP_PORT
external->>+ nginx: HTTP
note over nginx: nginx:80
nginx-->>-external: 301
%% Uživatel se připojuje k externímu hostiteli přes HTTPS
user->>+ external: HTTPS
note over external: NGINX_TLS_LISTEN_IP:TLS_PORT
external->>+ nginx: HTTPS
note over nginx: nginx:443
nginx->>+ sharelatex: HTTP
note over sharelatex: sharlatex:80
%% Uživatel se připojuje k localhostu přes HTTP
user->>+ internal: HTTP
note over internal: OVERLEAF_LISTEN_IP:OVERLEAF_PORT
internal->>+sharelatex: HTTP
note over sharelatex: sharlatex:80
%% sharelatex se připojuje k git-bridge
sharelatex->>+git-bridge: HTTP /git/
note over git-bridge: git-bridge:8000
note over sharelatex: GIT_BRIDGE_HOST:GIT_BRIDGE_PORT
git-bridge->>+sharelatex: WEB/WEB-API:3000
git-bridge->>+sharelatex: HISTORY-V1:3100
```


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://ayakaleaf-pro.ayaka.space/on-premises/on-premises-cs/konfigurace/overleaf-toolkit/tls-proxy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
