Apache / Nginx Config Generator
Webserver-Konfigurationen mit SSL, Proxy, PHP, Caching und Security Headers generieren
# HTTP → HTTPS Redirect
server {
listen 80;
listen [::]:80;
server_name example.com www.example.com;
# Let's Encrypt ACME challenge
location /.well-known/acme-challenge/ {
root /var/www/html;
}
location / {
return 301 https://$host$request_uri;
}
}
# www → non-www Redirect
server {
listen 443 ssl http2;
listen [::]:443 ssl http2;
server_name www.example.com;
ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
ssl_trusted_certificate /etc/letsencrypt/live/example.com/chain.pem;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256;
ssl_prefer_server_ciphers off;
ssl_session_timeout 1d;
ssl_session_cache shared:MozSSL:10m;
ssl_session_tickets off;
ssl_stapling on;
ssl_stapling_verify on;
return 301 https://example.com$request_uri;
}
# Main server block
server {
listen 443 ssl http2;
listen [::]:443 ssl http2;
server_name example.com;
root /var/www/html;
index index.html index.htm;
# SSL/TLS
ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
ssl_trusted_certificate /etc/letsencrypt/live/example.com/chain.pem;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256;
ssl_prefer_server_ciphers off;
ssl_session_timeout 1d;
ssl_session_cache shared:MozSSL:10m;
ssl_session_tickets off;
ssl_stapling on;
ssl_stapling_verify on;
# Security Headers
add_header X-Frame-Options "SAMEORIGIN" always;
add_header X-Content-Type-Options "nosniff" always;
add_header X-XSS-Protection "1; mode=block" always;
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "camera=(), microphone=(), geolocation=()" always;
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;
# Gzip Compression
gzip on;
gzip_vary on;
gzip_proxied any;
gzip_comp_level 6;
gzip_types text/plain text/css text/xml application/json application/javascript
application/rss+xml application/atom+xml image/svg+xml;
# Logging
access_log /var/log/nginx/example.com.access.log combined;
error_log /var/log/nginx/example.com.error.log warn;
# Static files
location ~* \.(js|css|png|jpg|jpeg|gif|ico|svg|webp|woff2?|ttf|eot)$ {
expires 1y;
add_header Cache-Control "public, immutable";
access_log off;
}
location / {
try_files $uri $uri/ /index.html;
}
}ln -s /etc/nginx/sites-available/example.com.conf /etc/nginx/sites-enabled/nginx -t && systemctl reload nginxa2ensite example.com.confapache2ctl configtest && systemctl reload apache2certbot --nginx -d example.com# oder: certbot --apacheSchnelle Webserver-Konfigurationen erstellen
Mit dem Apache / Nginx Config Generator kannst du effizient Konfigurationsdateien für deine Webserver erstellen. Gib einfach die notwendigen Parameter wie Domainnamen, DocumentRoot und Pfade zu deinen Zertifikaten ein. Das Tool berücksichtigt dabei wichtige Funktionen wie Proxy-Einstellungen, PHP-FPM Sockets sowie Sicherheitsheader. Du erhältst eine fertige Konfiguration, die du direkt in deine Serverumgebung übernehmen kannst, um Zeit und manuelle Fehler bei der Syntaxerstellung zu vermeiden.
Datenschutz und lokale Verarbeitung
Deine Privatsphäre ist uns wichtig. Da das Tool direkt in deinem Browser ausgeführt wird, werden deine Eingaben wie Serverpfade oder Zertifikate nicht an externe Server übertragen oder gespeichert. Die Generierung der Konfigurationsdateien findet lokal statt. Das macht den Generator zu einer sicheren Wahl für die Vorbereitung deiner Systemkonfigurationen, da sensible Informationen über die Domain oder interne Pfade niemals die lokale Umgebung verlassen.
Häufige Fragen
Wie erstelle ich eine Nginx Konfiguration mit SSL?
Gib im Tool deine Domain und die Pfade zu deinen .crt- und .key-Dateien an. Aktiviere die Option für SSL/TLS, um automatisch die entsprechenden Anweisungen in die Nginx-Konfigurationsdatei einzubauen. Das Tool integriert auch notwendige Einstellungen für Sicherheit und Performance direkt in den generierten Block.
Unterstützt das Tool auch Apache Konfigurationen?
Ja, der Generator erstellt sowohl Apache als auch Nginx Konfigurationsdateien. Du kannst spezifische Parameter wie PHP-FPM Sockets, Browser-Caching für Assets und Sicherheitsheader festlegen. Das Tool passt die Syntax automatisch an den jeweiligen Webserver an, damit du eine funktionstüchtige Datei erhältst.
Wie werden Let's Encrypt Zertifikate integriert?
Wenn du Let's Encrypt nutzt, kannst du die entsprechenden Informationen im Tool angeben. Der Generator kann die Konfiguration so anpassen, dass sie mit deinen Zertifikaten harmoniert oder alternativ den passenden Certbot-Befehl für Apache bereitstellen, um den Prozess der SSL-Einrichtung deutlich zu vereinfachen.
Welche Sicherheitsfunktionen werden unterstützt?
Der Generator unterstützt die Einbindung von Security Headern sowie Proxy-Einstellungen und Caching-Regeln. Damit stellst du sicher, dass dein Webserver nicht nur korrekt funktioniert, sondern auch modernen Sicherheitsstandards entspricht und effizienter mit Anfragen umgeht, indem Ressourcen wie Bilder oder Skripte korrekt im Browser zwischengespeichert werden.