server { server_name hdesk.sparkit.net.bd; root /var/www/hdesk/public; index index.html index.php; location / { try_files $uri $uri/ /index.php?$query_string; } # PHP front controller (added once the PHP app exists — Phase 2+). location ~ \.php$ { include snippets/fastcgi-php.conf; fastcgi_pass unix:/run/php/php8.3-fpm.sock; } # Asterisk WebRTC signaling (browser JsSIP <-> Asterisk over WSS, TLS terminated here). location /asterisk-ws { proxy_pass http://127.0.0.1:8088/ws; proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; proxy_set_header Host $host; proxy_read_timeout 3600s; proxy_send_timeout 3600s; } listen 443 ssl; # managed by Certbot ssl_certificate /etc/letsencrypt/live/hdesk.sparkit.net.bd/fullchain.pem; # managed by Certbot ssl_certificate_key /etc/letsencrypt/live/hdesk.sparkit.net.bd/privkey.pem; # managed by Certbot include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot } server { if ($host = hdesk.sparkit.net.bd) { return 301 https://$host$request_uri; } # managed by Certbot listen 80; server_name hdesk.sparkit.net.bd; return 404; # managed by Certbot }