Générateur de configuration Apache
Générez des configurations VirtualHost et .htaccess Apache avec SSL, reverse proxy, PHP-FPM, mod_deflate, en-têtes de sécurité, réécritures et options de répertoire. 6 préréglages.
Mis à jour le
Apache Config Generator
Generate production-ready Apache VirtualHost and .htaccess configurations with SSL, reverse proxy, PHP handler, mod_deflate, security headers, and rewrites.
Output Format
Preset Templates
VirtualHost
SSL / TLS
Reverse Proxy
PHP Handler
Compression (mod_deflate)
Security Headers
Redirects & Rewrites
Directory Options
httpd.conf Output
# Main VirtualHost
<VirtualHost *:80>
ServerName example.com
ServerAlias www.example.com
ServerAdmin admin@example.com
DocumentRoot /var/www/html
# Logging
ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined
# Compression (requires mod_deflate)
<IfModule mod_deflate.c>
AddOutputFilterByType DEFLATE text/html
AddOutputFilterByType DEFLATE text/plain
AddOutputFilterByType DEFLATE text/css
AddOutputFilterByType DEFLATE application/javascript
AddOutputFilterByType DEFLATE application/json
AddOutputFilterByType DEFLATE application/xml
AddOutputFilterByType DEFLATE image/svg+xml
DeflateCompressionLevel 6
</IfModule>
# Directory configuration
<Directory /var/www/html>
AllowOverride All
Options -Indexes +FollowSymLinks
Require all granted
# SPA / history-mode fallback
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule ^ /index.html [L]
</IfModule>
</Directory>
# Deny access to hidden files
<FilesMatch "^\.">
Require all denied
</FilesMatch>
</VirtualHost>Questions Fréquentes
Qu'est-ce que le Générateur de Configuration Apache ?
Le Générateur de Configuration Apache est un outil en ligne gratuit qui génère des configurations VirtualHost Apache et .htaccess avec SSL, proxy inverse, php-fpm, mod_deflate, en-têtes de sécurité, réécritures et options de répertoire. 6 préréglages. Il fonctionne entièrement dans votre navigateur, sans installation ni inscription.
Quels formats de sortie ?
Deux : bloc VirtualHost de httpd.conf pour sites-available, et .htaccess pour les surcharges au niveau du répertoire.
Quels préréglages ?
Six : Site Statique, WordPress, Laravel, Django, Proxy Node.js et SPA.
La configuration est-elle envoyée à un serveur ?
Non. Tout s'exécute côté client.
Le Générateur de Configuration Apache est-il gratuit ?
Oui, le Générateur de Configuration Apache est 100 % gratuit, sans inscription, sans frais cachés et sans limite d'utilisation. Tout le traitement se fait localement dans votre navigateur, garantissant une confidentialité totale.
Mes données sont-elles en sécurité avec cet outil ?
Tout à fait. Le Générateur de Configuration Apache traite tout côté client, dans votre navigateur. Aucune donnée n'est envoyée ni stockée sur un serveur. Votre contenu reste privé sur votre appareil à tout moment.
Le Générateur de Configuration Apache fonctionne-t-il sur les appareils mobiles ?
Oui, le Générateur de Configuration Apache est entièrement adaptatif et fonctionne sur smartphones et tablettes. Vous pouvez l'utiliser sur tout appareil doté d'un navigateur web moderne, sans aucune application à télécharger.
Dois-je créer un compte pour utiliser cet outil ?
Aucun compte ni inscription n'est nécessaire. Ouvrez simplement le Générateur de Configuration Apache dans votre navigateur et commencez à l'utiliser immédiatement. Il n'y a ni barrière d'inscription ni restriction d'usage.
Comment utiliser le Générateur de Configuration Apache ?
Saisissez simplement votre entrée dans le champ prévu, ajustez les options à votre convenance et l'outil la traitera instantanément. Vous pouvez ensuite copier le résultat dans le presse-papiers ou le télécharger.
Quels navigateurs sont pris en charge ?
Le Générateur de Configuration Apache fonctionne dans tous les navigateurs modernes, dont Chrome, Firefox, Safari, Edge et Opera. Pour une expérience optimale, utilisez la dernière version de votre navigateur préféré.
Quelle est la différence entre une configuration VirtualHost et un fichier .htaccess ?
Un bloc VirtualHost vit dans la configuration principale du serveur (généralement dans sites-available) et définit un site entier : ServerName, DocumentRoot, les journaux, le bloc Directory et le SSL. Il se charge une seule fois au démarrage, ce qui le rend rapide et lui permet d'utiliser n'importe quelle directive prise en charge par Apache. Un fichier .htaccess se trouve à l'intérieur de votre racine web et ne s'applique qu'à ce répertoire et à ses sous-dossiers. Apache le relit à chaque requête, ce qui est plus lent, et il ne peut contenir que les directives autorisées par votre hébergeur via AllowOverride. Vous utilisez .htaccess lorsque vous ne contrôlez pas la configuration principale, comme en hébergement mutualisé ; vous utilisez VirtualHost lorsque vous avez un accès root et voulez la meilleure performance. Ce générateur produit le format que vous choisissez, en enveloppant les règles .htaccess dans des balises IfModule pour qu'elles se dégradent en toute sécurité. Basculez le format de sortie en haut de page et comparez les deux pour votre configuration.
Pourquoi ma configuration Apache a-t-elle besoin de mod_proxy ou mod_headers ?
De nombreuses directives ne fonctionnent que si le module Apache correspondant est chargé. ProxyPass et ProxyPassReverse nécessitent mod_proxy (plus mod_proxy_http ou mod_proxy_fcgi selon le type de backend), les en-têtes de sécurité et HSTS ont besoin de mod_headers, la compression gzip nécessite mod_deflate, et le gestionnaire PHP-FPM passe par mod_proxy_fcgi. Si un module n'est pas activé, Apache ignore la ligne ou refuse de démarrer avec une erreur de syntaxe. C'est pourquoi cet outil indique, à côté de chaque bloc généré, le module dont il dépend, par exemple « nécessite mod_proxy » ou « nécessite mod_headers » — le résultat sert aussi de liste de contrôle. Sur Debian et Ubuntu, on active un module avec a2enmod, puis on recharge Apache. Après avoir généré votre configuration ici, parcourez ces commentaires, activez les modules manquants, et exécutez apachectl configtest avant de recharger pour détecter les problèmes à l'avance.
Comment rediriger le HTTP vers le HTTPS dans Apache ?
La méthode la plus propre consiste à créer un VirtualHost dédié sur le port 80 dont le seul rôle est de renvoyer les visiteurs vers HTTPS, plutôt qu'une réécriture noyée dans votre configuration principale. Lorsque vous activez le SSL dans ce générateur, c'est exactement ce qu'il écrit : un VirtualHost distinct sur le port 80 avec une redirection permanente vers la version https:// du même hôte, tandis que le vrai site vit dans le bloc du port 443. Cela garde la redirection simple, compatible avec la mise en cache et facile à lire. Vous pouvez aussi ajouter HSTS, qui indique aux navigateurs d'utiliser automatiquement HTTPS lors des visites suivantes ; l'outil génère un en-tête Strict-Transport-Security avec includeSubDomains et preload, ainsi qu'un max-age que vous définissez. Notez que HSTS ne prend effet qu'après la première visite HTTPS réussie, donc testez d'abord votre certificat. Activez le SSL dans le panneau et l'hôte de redirection est généré pour vous.
Quels protocoles TLS et réglages SSL la configuration générée utilise-t-elle ?
La sortie SSL est délibérément moderne : elle n'active que TLS 1.2 et TLS 1.3, et désactive explicitement SSLv3, TLS 1.0 et TLS 1.1, qui sont obsolètes et signalés par les scanners de sécurité. Elle écrit aussi une suite de chiffrement raisonnable et référence les chemins de votre certificat et de votre clé, que vous renseignez pour vos propres fichiers. En option, elle ajoute HSTS avec un max-age configurable, includeSubDomains et preload, afin que les navigateurs restent sur HTTPS. Ces réglages par défaut visent une note de sécurité solide sans casser les clients modernes, mais la prise en charge de TLS 1.3 dépend de vos versions d'Apache et d'OpenSSL, donc les serveurs très anciens pourraient nécessiter un ajustement. Comme la configuration ne quitte jamais votre navigateur, les chemins de votre certificat restent privés. Activez la section SSL, saisissez les emplacements de votre certificat et de votre clé, puis copiez directement le bloc renforcé dans sites-available.
Que fait le générateur pour protéger les fichiers cachés et empêcher le listing des répertoires ?
Deux erreurs de sécurité fréquentes consistent à exposer des fichiers cachés comme .env, .git ou .htpasswd, et à laisser Apache générer automatiquement une liste consultable lorsqu'aucun fichier index n'existe. Cet outil se protège contre les deux. Il peut ajouter une règle qui interdit l'accès aux fichiers commençant par un point, afin que les secrets et les dossiers de contrôle de version ne soient pas téléchargeables depuis le web. Pour le listing, les options de répertoire permettent de contrôler la directive Options — retirer Indexes désactive la navigation automatique des répertoires — ainsi que AllowOverride et Require pour le contrôle d'accès. Le préréglage Static Site, par exemple, est livré avec le listing de répertoire désactivé et AllowOverride None. Ce sont des valeurs par défaut sensées pour la production, mais vous devriez tout de même vérifier qu'aucun chemin sensible n'est servi et garder les secrets entièrement hors de DocumentRoot. Ouvrez la section des options de répertoire, activez la règle de blocage des fichiers cachés, et ajustez Options selon le niveau de verrouillage souhaité pour le site.
Outils Associés
Test de vitesse de site web gratuit
Analysez le temps de chargement des pages, les indicateurs de performance et les pistes d'optimisation de votre site web. Gratuit, rapide et fonctionne entièrement dans votre navigateur, sans inscription.
Test de compatibilité mobile gratuit
Vérifiez si votre site est optimisé pour les appareils mobiles. Gratuit, rapide et fonctionne entièrement dans votre navigateur, sans inscription.
Extracteur de balises meta gratuit
Extrayez et examinez toutes les balises meta de n'importe quelle page web pour l'analyse SEO et réseaux sociaux. Gratuit, rapide et entièrement dans votre navigateur, sans inscription.
Outil de capture d'écran de site web gratuit
Capturez des captures d'écran pleine page ou de la fenêtre de n'importe quelle page web pour la revue de design et les tests. Gratuit, rapide et entièrement dans votre navigateur, sans inscription.
À propos du générateur de configuration Apache
Le générateur de configuration Apache produit une configuration Apache HTTP Server prête à coller à partir d'une série d'options et de champs, sans avoir à retenir le nom exact des directives ni leur syntaxe. Choisissez un préréglage de départ, renseignez votre domaine et vos chemins, activez les fonctionnalités souhaitées : l'outil écrit en temps réel le bloc <VirtualHost> ou .htaccess correspondant. Il s'adresse aux développeurs, aux administrateurs système et à toute personne déployant un site sur un serveur Apache qui veut une configuration correcte et bien ordonnée sans devoir taper chaque ligne à la main.
Tout se passe dans votre navigateur. La configuration est générée localement en JavaScript au fur et à mesure de la saisie — rien de ce que vous tapez (noms de domaine, chemins de fichiers, emplacements des certificats) n'est envoyé ni stocké sur un serveur. Aucune inscription, aucune limite d'utilisation, et vous pouvez copier le résultat dans le presse-papiers ou le télécharger sous forme de fichier .conf ou .htaccess.
Deux formats de sortie : VirtualHost et .htaccess
Un simple bouton permet de basculer entre les deux endroits où vit habituellement la configuration Apache :
- httpd.conf VirtualHost — un bloc
<VirtualHost>complet poursites-available, la configuration au niveau du serveur qui définitServerName,DocumentRoot, les journaux, le bloc<Directory>et, lorsque le SSL est activé, un hôte distinct sur le port 80 dédié à la redirection. - .htaccess — un fichier au niveau du répertoire que vous placez à la racine de votre site lorsque vous n'avez pas accès à la configuration principale du serveur, comme c'est souvent le cas en hébergement mutualisé. Il génère les règles de réécriture, de compression, d'en-têtes et de répertoire, enveloppées dans des balises
<IfModule>.
Le panneau de résultat affiche un compteur de lignes en direct et se met à jour instantanément, afin que vous voyiez exactement comment chaque option modifie le fichier généré avant de le déployer.
Des préréglages pour les stacks courantes
Plutôt que de partir d'une page blanche, vous pouvez appliquer l'un des six préréglages qui préremplissent des valeurs réalistes pour une stack donnée :
- Static Site — HTML/CSS/JS simple, avec
AllowOverride Noneet le listing de répertoire désactivé. - WordPress — PHP-FPM activé, réécritures pour les permaliens conviviaux et
X-Frame-Options: SAMEORIGIN. - Laravel — PHP-FPM avec la racine documentaire pointée vers
public/et les réécritures du contrôleur frontal. - Django — proxy inverse vers Gunicorn sur
127.0.0.1:8000via mod_proxy. - Node.js Proxy — proxy inverse vers une application Express/Node sur le port 3000.
- SPA — application monopage avec un repli en mode historique HTML5 vers
index.html.
Chaque préréglage est un point de départ : tous les champs restent modifiables, vous pouvez donc ajuster une configuration WordPress ou resserrer une cible de proxy sans perdre le reste.
Ce que vous pouvez configurer
Au-delà des bases (ServerName, ServerAlias, DocumentRoot, ServerAdmin, chemins des journaux, port d'écoute), le générateur couvre les fonctionnalités dont ont besoin la plupart des sites en production :
- SSL / TLS — chemins du certificat et de la clé, choix du protocole limité à TLS 1.2 et 1.3 (les protocoles plus anciens sont explicitement désactivés), une suite de chiffrement raisonnable, et un HSTS optionnel avec un
max-ageconfigurable. - Proxy inverse —
ProxyPass/ProxyPassReversevers un backend, avec transfert optionnel des en-têtes (X-Forwarded-Proto,X-Forwarded-Port,X-Real-IP). - PHP-FPM — un gestionnaire
<FilesMatch \.php$>routé viaproxy_fcgivers un socket Unix tel que/run/php/php8.2-fpm.sock. - Compression —
mod_deflateavec des types MIME sélectionnables et un niveau de compression. - En-têtes de sécurité — X-Frame-Options, X-Content-Type-Options, Content-Security-Policy, Referrer-Policy et X-XSS-Protection via
mod_headers. - Redirections et réécritures — HTTP vers HTTPS, canonisation www/non-www, et vos propres motifs
RewriteRulepersonnalisés avec des indicateurs modifiables. - Options de répertoire —
AllowOverride,OptionsetRequire, plus une règle automatique qui bloque l'accès aux fichiers cachés (dotfiles).
Comme le générateur indique le module dont dépend chaque bloc (par exemple « nécessite mod_proxy » ou « nécessite mod_headers »), le résultat sert aussi de liste de contrôle des modules Apache à activer. Exécutez toujours apachectl configtest avant de recharger, afin de vérifier la syntaxe sur votre version d'Apache.