server { listen 80; server_name ${CLEARNET_DOMAIN} www.${CLEARNET_DOMAIN}; location /.well-known/acme-challenge/ { root /var/www/certbot; } location / { return 301 https://$host$request_uri; } } server { listen 443 ssl; server_name ${CLEARNET_DOMAIN} www.${CLEARNET_DOMAIN}; ssl_certificate /etc/nginx/certs/live/${CLEARNET_DOMAIN}/fullchain.pem; ssl_certificate_key /etc/nginx/certs/live/${CLEARNET_DOMAIN}/privkey.pem; root /usr/share/nginx/html; index index.html; location / { try_files $uri $uri/ =404; } }