Générateur de configuration Apache

Générez des configurations VirtualHost et .htaccess Apache avec SSL, reverse proxy, PHP-FPM, mod_deflate, en-têtes de sécurité, réécritures et options de répertoire. 6 préréglages.

Mis à jour le

Share:
Home/Website Tools/Apache Config Generator

Apache Config Generator

Generate production-ready Apache VirtualHost and .htaccess configurations with SSL, reverse proxy, PHP handler, mod_deflate, security headers, and rewrites.

Output Format

Preset Templates

VirtualHost

SSL / TLS

Reverse Proxy

PHP Handler

Compression (mod_deflate)

ON

Security Headers

Redirects & Rewrites

Directory Options

httpd.conf Output

43 lines
# Main VirtualHost
<VirtualHost *:80>
    ServerName example.com
    ServerAlias www.example.com
    ServerAdmin admin@example.com
    DocumentRoot /var/www/html

    # Logging
    ErrorLog ${APACHE_LOG_DIR}/error.log
    CustomLog ${APACHE_LOG_DIR}/access.log combined

    # Compression (requires mod_deflate)
    <IfModule mod_deflate.c>
        AddOutputFilterByType DEFLATE text/html
        AddOutputFilterByType DEFLATE text/plain
        AddOutputFilterByType DEFLATE text/css
        AddOutputFilterByType DEFLATE application/javascript
        AddOutputFilterByType DEFLATE application/json
        AddOutputFilterByType DEFLATE application/xml
        AddOutputFilterByType DEFLATE image/svg+xml
        DeflateCompressionLevel 6
    </IfModule>

    # Directory configuration
    <Directory /var/www/html>
        AllowOverride All
        Options -Indexes +FollowSymLinks
        Require all granted

        # SPA / history-mode fallback
        <IfModule mod_rewrite.c>
            RewriteEngine On
            RewriteCond %{REQUEST_FILENAME} !-f
            RewriteCond %{REQUEST_FILENAME} !-d
            RewriteRule ^ /index.html [L]
        </IfModule>
    </Directory>

    # Deny access to hidden files
    <FilesMatch "^\.">
        Require all denied
    </FilesMatch>
</VirtualHost>

Questions Fréquentes

Qu'est-ce que le Générateur de Configuration Apache ?

Le Générateur de Configuration Apache est un outil en ligne gratuit qui génère des configurations VirtualHost Apache et .htaccess avec SSL, proxy inverse, php-fpm, mod_deflate, en-têtes de sécurité, réécritures et options de répertoire. 6 préréglages. Il fonctionne entièrement dans votre navigateur, sans installation ni inscription.

Quels formats de sortie ?

Deux : bloc VirtualHost de httpd.conf pour sites-available, et .htaccess pour les surcharges au niveau du répertoire.

Quels préréglages ?

Six : Site Statique, WordPress, Laravel, Django, Proxy Node.js et SPA.

La configuration est-elle envoyée à un serveur ?

Non. Tout s'exécute côté client.

Le Générateur de Configuration Apache est-il gratuit ?

Oui, le Générateur de Configuration Apache est 100 % gratuit, sans inscription, sans frais cachés et sans limite d'utilisation. Tout le traitement se fait localement dans votre navigateur, garantissant une confidentialité totale.

Mes données sont-elles en sécurité avec cet outil ?

Tout à fait. Le Générateur de Configuration Apache traite tout côté client, dans votre navigateur. Aucune donnée n'est envoyée ni stockée sur un serveur. Votre contenu reste privé sur votre appareil à tout moment.

Le Générateur de Configuration Apache fonctionne-t-il sur les appareils mobiles ?

Oui, le Générateur de Configuration Apache est entièrement adaptatif et fonctionne sur smartphones et tablettes. Vous pouvez l'utiliser sur tout appareil doté d'un navigateur web moderne, sans aucune application à télécharger.

Dois-je créer un compte pour utiliser cet outil ?

Aucun compte ni inscription n'est nécessaire. Ouvrez simplement le Générateur de Configuration Apache dans votre navigateur et commencez à l'utiliser immédiatement. Il n'y a ni barrière d'inscription ni restriction d'usage.

Comment utiliser le Générateur de Configuration Apache ?

Saisissez simplement votre entrée dans le champ prévu, ajustez les options à votre convenance et l'outil la traitera instantanément. Vous pouvez ensuite copier le résultat dans le presse-papiers ou le télécharger.

Quels navigateurs sont pris en charge ?

Le Générateur de Configuration Apache fonctionne dans tous les navigateurs modernes, dont Chrome, Firefox, Safari, Edge et Opera. Pour une expérience optimale, utilisez la dernière version de votre navigateur préféré.

Quelle est la différence entre une configuration VirtualHost et un fichier .htaccess ?

Un bloc VirtualHost vit dans la configuration principale du serveur (généralement dans sites-available) et définit un site entier : ServerName, DocumentRoot, les journaux, le bloc Directory et le SSL. Il se charge une seule fois au démarrage, ce qui le rend rapide et lui permet d'utiliser n'importe quelle directive prise en charge par Apache. Un fichier .htaccess se trouve à l'intérieur de votre racine web et ne s'applique qu'à ce répertoire et à ses sous-dossiers. Apache le relit à chaque requête, ce qui est plus lent, et il ne peut contenir que les directives autorisées par votre hébergeur via AllowOverride. Vous utilisez .htaccess lorsque vous ne contrôlez pas la configuration principale, comme en hébergement mutualisé ; vous utilisez VirtualHost lorsque vous avez un accès root et voulez la meilleure performance. Ce générateur produit le format que vous choisissez, en enveloppant les règles .htaccess dans des balises IfModule pour qu'elles se dégradent en toute sécurité. Basculez le format de sortie en haut de page et comparez les deux pour votre configuration.

Pourquoi ma configuration Apache a-t-elle besoin de mod_proxy ou mod_headers ?

De nombreuses directives ne fonctionnent que si le module Apache correspondant est chargé. ProxyPass et ProxyPassReverse nécessitent mod_proxy (plus mod_proxy_http ou mod_proxy_fcgi selon le type de backend), les en-têtes de sécurité et HSTS ont besoin de mod_headers, la compression gzip nécessite mod_deflate, et le gestionnaire PHP-FPM passe par mod_proxy_fcgi. Si un module n'est pas activé, Apache ignore la ligne ou refuse de démarrer avec une erreur de syntaxe. C'est pourquoi cet outil indique, à côté de chaque bloc généré, le module dont il dépend, par exemple « nécessite mod_proxy » ou « nécessite mod_headers » — le résultat sert aussi de liste de contrôle. Sur Debian et Ubuntu, on active un module avec a2enmod, puis on recharge Apache. Après avoir généré votre configuration ici, parcourez ces commentaires, activez les modules manquants, et exécutez apachectl configtest avant de recharger pour détecter les problèmes à l'avance.

Comment rediriger le HTTP vers le HTTPS dans Apache ?

La méthode la plus propre consiste à créer un VirtualHost dédié sur le port 80 dont le seul rôle est de renvoyer les visiteurs vers HTTPS, plutôt qu'une réécriture noyée dans votre configuration principale. Lorsque vous activez le SSL dans ce générateur, c'est exactement ce qu'il écrit : un VirtualHost distinct sur le port 80 avec une redirection permanente vers la version https:// du même hôte, tandis que le vrai site vit dans le bloc du port 443. Cela garde la redirection simple, compatible avec la mise en cache et facile à lire. Vous pouvez aussi ajouter HSTS, qui indique aux navigateurs d'utiliser automatiquement HTTPS lors des visites suivantes ; l'outil génère un en-tête Strict-Transport-Security avec includeSubDomains et preload, ainsi qu'un max-age que vous définissez. Notez que HSTS ne prend effet qu'après la première visite HTTPS réussie, donc testez d'abord votre certificat. Activez le SSL dans le panneau et l'hôte de redirection est généré pour vous.

Quels protocoles TLS et réglages SSL la configuration générée utilise-t-elle ?

La sortie SSL est délibérément moderne : elle n'active que TLS 1.2 et TLS 1.3, et désactive explicitement SSLv3, TLS 1.0 et TLS 1.1, qui sont obsolètes et signalés par les scanners de sécurité. Elle écrit aussi une suite de chiffrement raisonnable et référence les chemins de votre certificat et de votre clé, que vous renseignez pour vos propres fichiers. En option, elle ajoute HSTS avec un max-age configurable, includeSubDomains et preload, afin que les navigateurs restent sur HTTPS. Ces réglages par défaut visent une note de sécurité solide sans casser les clients modernes, mais la prise en charge de TLS 1.3 dépend de vos versions d'Apache et d'OpenSSL, donc les serveurs très anciens pourraient nécessiter un ajustement. Comme la configuration ne quitte jamais votre navigateur, les chemins de votre certificat restent privés. Activez la section SSL, saisissez les emplacements de votre certificat et de votre clé, puis copiez directement le bloc renforcé dans sites-available.

Que fait le générateur pour protéger les fichiers cachés et empêcher le listing des répertoires ?

Deux erreurs de sécurité fréquentes consistent à exposer des fichiers cachés comme .env, .git ou .htpasswd, et à laisser Apache générer automatiquement une liste consultable lorsqu'aucun fichier index n'existe. Cet outil se protège contre les deux. Il peut ajouter une règle qui interdit l'accès aux fichiers commençant par un point, afin que les secrets et les dossiers de contrôle de version ne soient pas téléchargeables depuis le web. Pour le listing, les options de répertoire permettent de contrôler la directive Options — retirer Indexes désactive la navigation automatique des répertoires — ainsi que AllowOverride et Require pour le contrôle d'accès. Le préréglage Static Site, par exemple, est livré avec le listing de répertoire désactivé et AllowOverride None. Ce sont des valeurs par défaut sensées pour la production, mais vous devriez tout de même vérifier qu'aucun chemin sensible n'est servi et garder les secrets entièrement hors de DocumentRoot. Ouvrez la section des options de répertoire, activez la règle de blocage des fichiers cachés, et ajustez Options selon le niveau de verrouillage souhaité pour le site.

À propos du générateur de configuration Apache

Le générateur de configuration Apache produit une configuration Apache HTTP Server prête à coller à partir d'une série d'options et de champs, sans avoir à retenir le nom exact des directives ni leur syntaxe. Choisissez un préréglage de départ, renseignez votre domaine et vos chemins, activez les fonctionnalités souhaitées : l'outil écrit en temps réel le bloc <VirtualHost> ou .htaccess correspondant. Il s'adresse aux développeurs, aux administrateurs système et à toute personne déployant un site sur un serveur Apache qui veut une configuration correcte et bien ordonnée sans devoir taper chaque ligne à la main.

Tout se passe dans votre navigateur. La configuration est générée localement en JavaScript au fur et à mesure de la saisie — rien de ce que vous tapez (noms de domaine, chemins de fichiers, emplacements des certificats) n'est envoyé ni stocké sur un serveur. Aucune inscription, aucune limite d'utilisation, et vous pouvez copier le résultat dans le presse-papiers ou le télécharger sous forme de fichier .conf ou .htaccess.

Deux formats de sortie : VirtualHost et .htaccess

Un simple bouton permet de basculer entre les deux endroits où vit habituellement la configuration Apache :

  • httpd.conf VirtualHost — un bloc <VirtualHost> complet pour sites-available, la configuration au niveau du serveur qui définit ServerName, DocumentRoot, les journaux, le bloc <Directory> et, lorsque le SSL est activé, un hôte distinct sur le port 80 dédié à la redirection.
  • .htaccess — un fichier au niveau du répertoire que vous placez à la racine de votre site lorsque vous n'avez pas accès à la configuration principale du serveur, comme c'est souvent le cas en hébergement mutualisé. Il génère les règles de réécriture, de compression, d'en-têtes et de répertoire, enveloppées dans des balises <IfModule>.

Le panneau de résultat affiche un compteur de lignes en direct et se met à jour instantanément, afin que vous voyiez exactement comment chaque option modifie le fichier généré avant de le déployer.

Des préréglages pour les stacks courantes

Plutôt que de partir d'une page blanche, vous pouvez appliquer l'un des six préréglages qui préremplissent des valeurs réalistes pour une stack donnée :

  • Static Site — HTML/CSS/JS simple, avec AllowOverride None et le listing de répertoire désactivé.
  • WordPress — PHP-FPM activé, réécritures pour les permaliens conviviaux et X-Frame-Options: SAMEORIGIN.
  • Laravel — PHP-FPM avec la racine documentaire pointée vers public/ et les réécritures du contrôleur frontal.
  • Django — proxy inverse vers Gunicorn sur 127.0.0.1:8000 via mod_proxy.
  • Node.js Proxy — proxy inverse vers une application Express/Node sur le port 3000.
  • SPA — application monopage avec un repli en mode historique HTML5 vers index.html.

Chaque préréglage est un point de départ : tous les champs restent modifiables, vous pouvez donc ajuster une configuration WordPress ou resserrer une cible de proxy sans perdre le reste.

Ce que vous pouvez configurer

Au-delà des bases (ServerName, ServerAlias, DocumentRoot, ServerAdmin, chemins des journaux, port d'écoute), le générateur couvre les fonctionnalités dont ont besoin la plupart des sites en production :

  • SSL / TLS — chemins du certificat et de la clé, choix du protocole limité à TLS 1.2 et 1.3 (les protocoles plus anciens sont explicitement désactivés), une suite de chiffrement raisonnable, et un HSTS optionnel avec un max-age configurable.
  • Proxy inverseProxyPass / ProxyPassReverse vers un backend, avec transfert optionnel des en-têtes (X-Forwarded-Proto, X-Forwarded-Port, X-Real-IP).
  • PHP-FPM — un gestionnaire <FilesMatch \.php$> routé via proxy_fcgi vers un socket Unix tel que /run/php/php8.2-fpm.sock.
  • Compressionmod_deflate avec des types MIME sélectionnables et un niveau de compression.
  • En-têtes de sécurité — X-Frame-Options, X-Content-Type-Options, Content-Security-Policy, Referrer-Policy et X-XSS-Protection via mod_headers.
  • Redirections et réécritures — HTTP vers HTTPS, canonisation www/non-www, et vos propres motifs RewriteRule personnalisés avec des indicateurs modifiables.
  • Options de répertoireAllowOverride, Options et Require, plus une règle automatique qui bloque l'accès aux fichiers cachés (dotfiles).

Comme le générateur indique le module dont dépend chaque bloc (par exemple « nécessite mod_proxy » ou « nécessite mod_headers »), le résultat sert aussi de liste de contrôle des modules Apache à activer. Exécutez toujours apachectl configtest avant de recharger, afin de vérifier la syntaxe sur votre version d'Apache.