Aller au contenu
Tout en local

Générateur de configuration NGINX

Crée un bloc de serveur NGINX complet à partir de votre domaine, TLS, proxy, mise en cache et options d'en-têtes de sécurité.

Sortie

Générateur de configuration NGINX

Définissez les options pour les sites que vous déployez et cet outil assemble un bloc de serveur NGINX prêt à l'emploi : le domaine et ses alias, la racine du document, si vous souhaitez écouter sur le port 443 avec HTTP/2 et rediriger HTTP simple vers lui, et où se trouvent le certificat et la clé privée. Activez le proxy inverse pour envoyer le trafic vers un serveur d'application upstream — le bloc d'emplacement généré transmet Host, X-Real-IP et X-Forwarded-For/-Proto afin que l'application voie l'adresse client réelle derrière le proxy — ou servez des fichiers statiques directement avec des en-têtes de cache et une date d'expiration pour les ressources telles que CSS, JS et images.

Activez la compression gzip et Brotli, un fallback d'application monopage qui réécrit les chemins inconnus vers index.html, et un bloc de sécurité qui ajoute HSTS, X-Content-Type-Options et une Referrer-Policy. Bloquer l'accès aux fichiers cachés (.env, .git), définir une page 404 personnalisée, une limite de taille du corps de la requête et des chemins pour les journaux d'accès et d'erreurs complètent une configuration qui couvre les directives que la plupart des sites ont vraiment besoin, dans l'ordre qu'NGINX attend. L'activation de la redirection HTTPS et de l'écoute sur le port 443 produit deux blocs de serveur — un redirigeant, un servant — exactement comme NGINX l'exige.

La sortie est une configuration NGINX pure en syntaxe claire, prête à insérer dans un fichier de configuration sous /etc/nginx/sites-available/ ou n'importe où votre configuration les stocke. Chaque option correspond à une vraie directive — il n'y a pas de texte d'espace réservé à chercher et remplacer, sauf pour échanger votre propre domaine, adresse upstream et chemins de certificats si vous ne les avez pas déjà entrés.

Tout s'exécute localement dans votre navigateur : le domaine, les chemins et l'adresse upstream que vous saisissez sont utilisés uniquement pour construire le texte que vous voyez et ne sont jamais envoyés nulle part. Copiez le résultat, téléchargez-le en tant que fichier .txt, ou renvoyez-le à l'entrée pour continuer à l'affiner.

FAQ

Cet outil envoie-t-il mon domaine ou mes détails de serveur quelque part?
Non. La configuration est assemblée entièrement dans votre navigateur avec JavaScript. Rien de ce que vous saisissez — domaine, chemins, emplacements des certificats, adresse upstream — n'est envoyé à un serveur.
Pourquoi j'obtiens deux blocs de serveur au lieu d'un seul?
Quand les deux — "Écouter sur 443 avec HTTP/2" et "Rediriger HTTP vers HTTPS" — sont activés, NGINX a besoin d'un bloc séparé sur le port 80 qui redirige uniquement, plus le bloc principal sur le port 443 qui sert le site. Un bloc ne peut pas faire les deux.
Puis-je utiliser ceci comme proxy inverse devant Node, Python ou un autre backend?
Oui. Activez l'option "Proxy inverse vers upstream" et définissez l'adresse du serveur upstream (hôte:port). Le bloc d'emplacement généré transmet l'IP du client et le protocole via X-Real-IP, X-Forwarded-For et X-Forwarded-Proto.
L'option Brotli nécessite-t-elle quelque chose de supplémentaire sur le serveur?
Oui — le support Brotli n'est pas intégré à NGINX standard. Les directives générées supposent que le module ngx_brotli est compilé ou chargé dynamiquement ; la sortie inclut une note à ce sujet.
La configuration générée fonctionnera-t-elle telle quelle, ou dois-je la modifier?
C'est un bloc de serveur complet et syntaxiquement valide pour les options que vous avez choisies. Vous voudrez généralement vérifier les chemins des certificats et des clés avant le déploiement en fonction de l'endroit où se trouvent réellement vos fichiers TLS.