Un serveur web reçoit les requêtes des navigateurs et renvoie les pages d'un site. Fonctionnement, statique ou dynamique, logiciels les plus utilisés, sécurité et choix de l'hébergement.
Un serveur web est le programme (et, par extension, la machine qui le fait tourner) qui reçoit les requêtes des navigateurs et leur renvoie les pages, images et fichiers d’un site, en parlant le protocole HTTP. Chaque fois que vous tapez une adresse, un serveur web quelque part répond. Les plus utilisés en 2026 sont Nginx, Apache, LiteSpeed et les serveurs de Cloudflare placés en frontal des sites.
Ci-dessous : la différence entre le serveur « machine » et le serveur « logiciel », le trajet exact d’une requête, la différence entre contenu statique et dynamique, les logiciels du marché avec leurs parts actuelles, les règles de sécurité de base et la façon de choisir l’hébergement qui va avec.

Sommaire
- Qu’est-ce qu’un serveur web, exactement ?
- Comment fonctionne un serveur web ?
- Quelle différence entre serveur web statique et dynamique ?
- Quels sont les logiciels de serveur web les plus utilisés ?
- Comment choisir un serveur web ou un hébergement ?
- Comment sécuriser un serveur web ?
- Quelles erreurs éviter ?
- Questions fréquentes
- Sources
Qu’est-ce qu’un serveur web, exactement ?
Le mot « serveur » désigne deux choses qui vont toujours ensemble, et c’est la source de la plupart des confusions.
- Le côté matériel : un ordinateur connecté en permanence à Internet, qui stocke les fichiers du site (HTML, CSS, JavaScript, images) et le logiciel du serveur. Il peut s’agir d’une machine physique dans un datacenter, d’une machine virtuelle (VPS) ou d’une petite part d’une machine partagée (hébergement mutualisé).
- Le côté logiciel : le programme qui écoute les requêtes HTTP arrivant sur la machine, comprend quelle ressource est demandée et renvoie la réponse. Nginx, Apache ou LiteSpeed sont des logiciels de ce type.
Le fonctionnement suit le modèle client/serveur : le client (votre navigateur, une application mobile, un robot de moteur de recherche) demande, le serveur répond. Derrière chaque nom de domaine se trouve au moins un serveur web, et une même machine peut héberger des dizaines de sites grâce aux « hôtes virtuels » : le serveur lit le nom de domaine indiqué dans la requête pour savoir quel site servir.
Précision utile, car on lit souvent le contraire : un serveur web ne gère pas vos e-mails ni vos transferts FTP. L’envoi de courrier (SMTP), la base de données (MySQL, MariaDB, PostgreSQL) ou le transfert de fichiers (SFTP) sont assurés par d’autres logiciels, qui tournent souvent sur la même machine, mais qui ne sont pas le serveur web.
Comment fonctionne un serveur web ?
Voici ce qui se passe entre le moment où vous tapez une adresse et l’affichage de la page.
- Résolution DNS : le navigateur doit trouver l’adresse IP qui correspond au nom de domaine. Il consulte son cache, puis un serveur DNS qui lui renvoie l’adresse du serveur.
- Connexion : le navigateur ouvre une connexion vers cette adresse, sur le port 443 pour HTTPS (le port 80 sert à HTTP non chiffré, aujourd’hui presque toujours redirigé vers HTTPS). Une négociation TLS chiffre l’échange.
- Requête HTTP : le navigateur envoie par exemple
GET /contact/avec des en-têtes (nom du site, langue, cookies, type de navigateur). - Traitement : le logiciel du serveur cherche la ressource. Si c’est un fichier existant, il le lit sur le disque. Si c’est une page générée par une application (WordPress, par exemple), il transmet la demande au programme concerné et attend le résultat.
- Réponse : le serveur renvoie un code d’état et le contenu. 200 signifie « tout va bien », 301 « la page a déménagé définitivement », 404 « introuvable », 500 « erreur côté serveur », 503 « service momentanément indisponible ».
- Affichage : le navigateur lit le HTML, découvre qu’il lui faut aussi des feuilles de style, des scripts et des images, et renvoie autant de requêtes au serveur (ou à un réseau de diffusion de contenu, CDN) avant d’afficher la page.

Le protocole lui-même a évolué. La sémantique de HTTP est décrite aujourd’hui dans la RFC 9110, HTTP/2 dans la RFC 9113 et HTTP/3, qui s’appuie sur le transport QUIC, dans la RFC 9114, toutes publiées par l’IETF en juin 2022. Les serveurs web récents savent parler ces versions, ce qui accélère le chargement de pages composées de nombreux fichiers.
Quelle différence entre serveur web statique et dynamique ?
Un serveur statique envoie les fichiers tels qu’ils sont stockés. La page est la même pour tout le monde. C’est très rapide, très sûr (peu de code exécuté) et peu coûteux. Les sites générés à l’avance, par exemple avec une architecture Jamstack, fonctionnent ainsi.
Un serveur dynamique ajoute un étage : un serveur d’application et, souvent, une base de données. La page est construite au moment de la demande. Avec WordPress, le serveur web passe la requête à PHP (via PHP-FPM, par exemple), qui interroge la base MySQL ou MariaDB, assemble la page et la renvoie. C’est ce qui permet un espace client, un panier d’achat ou un article publié sans toucher au code.
| Critère | Statique | Dynamique |
|---|---|---|
| Composants | Serveur web + fichiers | Serveur web + serveur d’application + base de données |
| Vitesse brute | Très élevée | Dépend du code et du cache |
| Surface d’attaque | Faible | Plus large (application, extensions, base) |
| Contenu personnalisé | Non (sauf JavaScript côté navigateur) | Oui |
| Exemples | Site vitrine généré, documentation | WordPress, WooCommerce, application métier |
Dans la pratique, la plupart des sites combinent les deux : les images, les feuilles de style et les scripts sont servis en statique, les pages en dynamique, et un cache transforme une partie des pages dynamiques en fichiers prêts à l’emploi pour gagner en vitesse.
Quels sont les logiciels de serveur web les plus utilisés ?
Selon les relevés de W3Techs au 26 septembre 2026, voici la part des sites web sur lesquels chaque serveur est détecté. Un site peut en utiliser plusieurs (un CDN devant un Nginx, par exemple), le total dépasse donc 100 %.
| Serveur | Part des sites (W3Techs, sept. 2026) | Points forts |
|---|---|---|
| Cloudflare Server | 31,0 % | Frontal CDN et protection placé devant le vrai serveur |
| Nginx | 30,8 % | Architecture événementielle, très économe, excellent proxy inverse |
| Apache HTTP Server | 22,0 % | Très répandu, modulaire, configuration par dossier (.htaccess) |
| LiteSpeed | 14,4 % | Compatible avec la configuration Apache, cache intégré, courant en mutualisé |
| Node.js | 7,2 % | L’application JavaScript répond elle-même aux requêtes |
| Microsoft IIS | 3,0 % | Intégré à Windows Server, écosystème .NET |
| Caddy | 1,0 % | HTTPS automatique par défaut, configuration très courte |
Quelques repères sur chacun :
- Apache HTTP Server : projet open source de l’Apache Software Foundation, sous licence Apache. La branche 2.4 est la seule maintenue (version 2.4.68 publiée le 8 juin 2026). Son fichier
.htaccesspermet de régler redirections et règles de sécurité dossier par dossier, ce qui explique sa présence chez beaucoup d’hébergeurs. - Nginx (prononcé « engine x ») : écrit à l’origine par Igor Sysoev, distribué sous licence BSD, avec une offre commerciale portée par F5. Il gère un très grand nombre de connexions simultanées avec peu de mémoire et sert souvent de proxy inverse ou de répartiteur de charge devant d’autres serveurs.
- LiteSpeed : serveur commercial (avec une version libre, OpenLiteSpeed) qui lit les fichiers .htaccess d’Apache. Son module de cache pour WordPress en fait un choix fréquent en hébergement mutualisé.
- Caddy : selon son éditeur, premier serveur à activer HTTPS automatiquement et par défaut, depuis 2015. Il obtient et renouvelle seul les certificats.
- Microsoft IIS : réservé à Windows Server, pertinent quand l’application est écrite en ASP.NET.
- Lighttpd : serveur léger et libre, présent sur des machines modestes ou embarquées.
Des noms cités dans les articles plus anciens, comme Sun Java System Web Server ou le serveur NetWare de Novell, ne sont plus des choix réalistes pour un nouveau projet.
Comment choisir un serveur web ou un hébergement ?
Pour un site d’entreprise, la vraie question n’est presque jamais « Apache ou Nginx ? » mais « quel type d’hébergement, et qui s’en occupe ? ». Le logiciel est un réglage, l’hébergement est une responsabilité.
| Formule | Pour qui | Ce que vous gérez |
|---|---|---|
| Hébergement mutualisé | Site vitrine, petit trafic | Presque rien, mais peu de réglages possibles et des ressources partagées |
| VPS (serveur privé virtuel) | Site WordPress ou WooCommerce actif, plusieurs sites | Système, mises à jour, sécurité, sauvegardes (ou un prestataire le fait) |
| Serveur dédié | Fort trafic, contraintes particulières | Tout, y compris le matériel à surveiller |
| Hébergement géré / plateforme | Équipe sans administrateur système | Le code et le contenu, l’infrastructure est prise en charge |
| Statique + CDN | Site sans back-office dynamique | Le déploiement des fichiers |
Les critères qui comptent vraiment : la compatibilité avec votre application (version de PHP, base de données), la localisation des données (en France ou dans l’Union européenne si vous traitez des données personnelles), les sauvegardes et leur restauration testée, la disponibilité annoncée, et la réactivité du support. Notre article sur le prix d’un hébergement professionnel détaille ces points et les budgets à prévoir.
Si vous ne voulez pas gérer vous-même le serveur, les mises à jour et les sauvegardes, notre offre d’hébergement et maintenance de site s’en charge, avec plusieurs formules mensuelles selon le niveau de service, détaillées dans nos tarifs indicatifs.
Comment sécuriser un serveur web ?
Un serveur exposé sur Internet reçoit des tentatives d’intrusion automatisées en permanence. Les règles de base :
- Mettre à jour le système, le logiciel du serveur web, PHP et l’application (WordPress, extensions). La plupart des piratages exploitent une faille déjà corrigée.
- Chiffrer en HTTPS : un certificat TLS gratuit s’obtient auprès de Let’s Encrypt, et tout le trafic HTTP doit être redirigé vers HTTPS.
- Limiter les accès d’administration : connexion SSH par clé plutôt que par mot de passe, pas de compte root en direct, ports d’administration filtrés.
- Placer un proxy inverse ou un pare-feu applicatif (WAF) devant l’application : il masque le serveur réel, filtre les requêtes malveillantes et absorbe une partie des pics. Un service comme Cloudflare ou un Nginx configuré en frontal joue ce rôle.
- Ne rien exposer d’inutile : pas de listing de répertoires, pas de fichiers de sauvegarde ou de configuration accessibles depuis le web, en-têtes de sécurité configurés.
- Surveiller et sauvegarder : journaux d’accès consultés, alerte en cas de panne, sauvegardes quotidiennes stockées hors du serveur et restauration testée.
Quelles erreurs éviter ?
- Confondre serveur web et hébergeur : l’hébergeur loue la machine, le serveur web est le logiciel qui tourne dessus. Changer d’hébergeur ne règle pas un site lent si le problème vient du code ou de l’absence de cache.
- Garder un site dynamique sans cache : chaque visite reconstruit la page, le serveur sature au premier pic de trafic. Notre article sur le site internet lent détaille les causes.
- Oublier les redirections lors d’une migration : les anciennes URL doivent répondre en 301 vers les nouvelles, sinon vous perdez le référencement acquis.
- Ne jamais tester la restauration des sauvegardes : une sauvegarde qui ne se restaure pas ne sert à rien le jour de la panne.
- Laisser des versions obsolètes : une version de PHP ou du serveur qui ne reçoit plus de correctifs de sécurité est une porte ouverte.
Questions fréquentes
Quelle est la différence entre un serveur web et un serveur d’application ?
Le serveur web reçoit la requête HTTP et renvoie la réponse. Le serveur d’application (PHP-FPM, Node.js, Gunicorn pour Python) exécute le code qui fabrique une page dynamique. Sur un site WordPress, Nginx ou Apache passe la main à PHP puis renvoie le résultat.
Peut-on héberger un site web sur son propre ordinateur ?
Techniquement oui, pour tester en local (avec MAMP, XAMPP ou Docker, par exemple). Pour un site public, c’est déconseillé : il faut une connexion toujours active, une adresse IP fixe, et vous assumez seul la sécurité et les pannes.
Apache ou Nginx : lequel choisir ?
Les deux sont fiables. Nginx est plus économe sous forte charge et sert souvent de frontal ; Apache est plus souple grâce aux fichiers .htaccess. Pour un site WordPress, la qualité du cache et de l’hébergement compte davantage que ce choix.
Un CDN remplace-t-il le serveur web ?
Non. Un CDN garde des copies de vos fichiers sur des serveurs proches des visiteurs et protège l’origine, mais il faut toujours un serveur d’origine qui détient le site et génère les pages dynamiques.
Que signifie une erreur 502 ou 503 ?
La 502 (Bad Gateway) indique qu’un serveur intermédiaire n’a pas reçu de réponse valide du serveur suivant, souvent l’application PHP ou Node. La 503 signale un service momentanément indisponible, par surcharge ou maintenance. Dans les deux cas, les journaux d’erreurs du serveur donnent la cause exacte.
Un doute sur votre hébergement actuel ou un site qui tombe trop souvent ? Écrivez-nous à contact@osmova.com ou via le formulaire de contact.




