Skip to main content
Un proxy TLS opzionale, basato su NGINX, per la terminazione delle connessioni HTTPS. Esegui bin/init --tls per inizializzare la configurazione locale con la configurazione del proxy NGINX, oppure per aggiungere la configurazione del proxy NGINX a una configurazione locale esistente. Viene creata una chiave privata di esempio in config/nginx/certs/overleaf_key.pem e un certificato fittizio in config/nginx/certs/overleaf_certificate.pem. Sostituiscili con la tua chiave privata e il tuo certificato reali, oppure imposta i valori delle variabili TLS_PRIVATE_KEY_PATH e TLS_CERTIFICATE_PATH rispettivamente sui percorsi della tua chiave privata e del tuo certificato reali. In config/nginx/nginx.conf è fornita una configurazione predefinita di NGINX, che può essere personalizzata in base alle tue esigenze. Il percorso del file di configurazione può essere modificato con la variabile NGINX_CONFIG_PATH.
Se hai un deployment basato su docker-compose.yml, o gestisci un tuo reverse proxy NGINX, puoi consultare un file nginx.conf di esempio qui.
Aggiungi la seguente sezione al tuo file config/overleaf.rc, se non è già presente:
Se usi un proxy TLS esterno (cioè non gestito dall’Overleaf Toolkit), assicurati che OVERLEAF_TRUSTED_PROXY_IPS=loopback,<ip-of-your-tls-proxy> sia impostato nel tuo config/variables.env, ad esempio OVERLEAF_TRUSTED_PROXY_IPS=loopback,192.168.13.37.
Se per la tua rete locale usi una sottorete di 172.16.0.0/12 (la sottorete predefinita per le reti Docker), dovrai impostare OVERLEAF_TRUSTED_PROXY_IPS=loopback,<network> nel tuo config/variables.env, dove <network> è il valore IPAM -> Config -> Subnet restituito da docker inspect overleaf_default, ad esempio OVERLEAF_TRUSTED_PROXY_IPS=loopback,172.19.0.0/16. Questo serve a prevenire la falsificazione degli header X-Forwarded.
Se OVERLEAF_TRUSTED_PROXY_IPS non viene impostata manualmente, il suo valore predefinito è loopback. Se la imposti manualmente, devi assicurarti di includere loopback (o 127.0.0.1), che rende attendibile l’istanza nginx in esecuzione all’interno del container sharelatex. Sono accettati solo indirizzi IP e intervalli CIDR: non aggiungere nomi host come localhost, altrimenti Overleaf non si avvia e restituisce 502 Bad Gateway.
Se hai configurato correttamente gli IP dei proxy attendibili, dovresti vedere il tuo indirizzo IP pubblico nella pagina /user/sessions, in questo modo:
Se l’indirizzo IP mostrato sopra è ancora qualcosa come 127.0.0.1 o un indirizzo IP di rete privata/locale, controlla la configurazione dei proxy attendibili, in particolare il valore di OVERLEAF_TRUSTED_PROXY_IPS. Per avviare il proxy, cambia il valore della variabile NGINX_ENABLED in config/overleaf.rc da false a true ed esegui di nuovo bin/up. Per impostazione predefinita, l’interfaccia web HTTPS sarà disponibile su https://127.0.1.1:443. Le connessioni a http://127.0.1.1:80 verranno reindirizzate a https://127.0.1.1:443. Per cambiare l’indirizzo IP su cui NGINX è in ascolto, imposta le variabili NGINX_HTTP_LISTEN_IP e NGINX_TLS_LISTEN_IP. Le porte possono essere modificate tramite le variabili NGINX_HTTP_PORT e TLS_PORT. Se NGINX non si avvia con il messaggio di errore Error starting userland proxy: listen tcp4 ... bind: address already in use, assicurati che OVERLEAF_LISTEN_IP:OVERLEAF_PORT non si sovrapponga a NGINX_HTTP_LISTEN_IP:NGINX_HTTP_PORT.
Ultima modifica il 4 ottobre 2026