Securisez votre serveur Apache avec SSL/TLS.
Apache reste l'un des serveurs web les plus utilises. Sa configuration SSL est flexible mais peut etre complexe avec de nombreuses options.
Une configuration optimale combine securite et compatibilite. Trop strict, vous bloquez les vieux clients. Trop permissif, vous etes vulnerable.
Ce guide vous donne une configuration moderne et equilibree pour obtenir un A+ sur SSL Labs.
Les composants necessaires :
Pourquoi optimiser votre configuration :
Mise en place SSL sur Apache :
VirtualHost HTTPS moderne :
<VirtualHost *:443>
ServerName example.com
DocumentRoot /var/www/html
SSLEngine on
SSLCertificateFile /etc/letsencrypt/live/example.com/fullchain.pem
SSLCertificateKeyFile /etc/letsencrypt/live/example.com/privkey.pem
# Protocoles modernes
SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1
SSLCipherSuite ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384
SSLHonorCipherOrder off
# HSTS
Header always set Strict-Transport-Security "max-age=63072000"
# OCSP Stapling
SSLUseStapling on
SSLStaplingCache shmcb:/var/run/apache2/stapling_cache(128000)
</VirtualHost>
# Redirection HTTP vers HTTPS
<VirtualHost *:80>
ServerName example.com
Redirect permanent / https://example.com/
</VirtualHost>
Cette configuration desactive les vieux protocoles et active HSTS + OCSP stapling.
Optimisez votre configuration Apache :
apachectl -M | grep ssl ou a2query -m ssl.
Verifiez le chemin du certificat et les permissions.
Utilisez fullchain.pem qui inclut votre cert + intermediaires.
Redirect permanent dans le VirtualHost :80 ou HSTS.
Utilisez apachectl configtest pour voir l'erreur.
Remplacez les fichiers et faites systemctl reload (pas restart).
Une configuration SSL Apache moderne protege vos utilisateurs et ameliore votre classement SEO.
Surveillez l'expiration de vos certificats avec MoniTao pour eviter les interruptions.
Commencez gratuitement, sans carte bancaire.