Définitions

Serveur web : qu’est-ce que c’est et comment ça marche ?

Serveur web : qu’est-ce que c’est et comment ça marche ?

    Un serveur web reçoit les requêtes des navigateurs et renvoie les pages d'un site. Fonctionnement, statique ou dynamique, logiciels les plus utilisés, sécurité et choix de l'hébergement.

    Un serveur web est le programme (et, par extension, la machine qui le fait tourner) qui reçoit les requêtes des navigateurs et leur renvoie les pages, images et fichiers d’un site, en parlant le protocole HTTP. Chaque fois que vous tapez une adresse, un serveur web quelque part répond. Les plus utilisés en 2026 sont Nginx, Apache, LiteSpeed et les serveurs de Cloudflare placés en frontal des sites.

    Ci-dessous : la différence entre le serveur « machine » et le serveur « logiciel », le trajet exact d’une requête, la différence entre contenu statique et dynamique, les logiciels du marché avec leurs parts actuelles, les règles de sécurité de base et la façon de choisir l’hébergement qui va avec.

    serveur web

    Qu’est-ce qu’un serveur web, exactement ?

    Le mot « serveur » désigne deux choses qui vont toujours ensemble, et c’est la source de la plupart des confusions.

    • Le côté matériel : un ordinateur connecté en permanence à Internet, qui stocke les fichiers du site (HTML, CSS, JavaScript, images) et le logiciel du serveur. Il peut s’agir d’une machine physique dans un datacenter, d’une machine virtuelle (VPS) ou d’une petite part d’une machine partagée (hébergement mutualisé).
    • Le côté logiciel : le programme qui écoute les requêtes HTTP arrivant sur la machine, comprend quelle ressource est demandée et renvoie la réponse. Nginx, Apache ou LiteSpeed sont des logiciels de ce type.

    Le fonctionnement suit le modèle client/serveur : le client (votre navigateur, une application mobile, un robot de moteur de recherche) demande, le serveur répond. Derrière chaque nom de domaine se trouve au moins un serveur web, et une même machine peut héberger des dizaines de sites grâce aux « hôtes virtuels » : le serveur lit le nom de domaine indiqué dans la requête pour savoir quel site servir.

    Précision utile, car on lit souvent le contraire : un serveur web ne gère pas vos e-mails ni vos transferts FTP. L’envoi de courrier (SMTP), la base de données (MySQL, MariaDB, PostgreSQL) ou le transfert de fichiers (SFTP) sont assurés par d’autres logiciels, qui tournent souvent sur la même machine, mais qui ne sont pas le serveur web.

    Comment fonctionne un serveur web ?

    Voici ce qui se passe entre le moment où vous tapez une adresse et l’affichage de la page.

    1. Résolution DNS : le navigateur doit trouver l’adresse IP qui correspond au nom de domaine. Il consulte son cache, puis un serveur DNS qui lui renvoie l’adresse du serveur.
    2. Connexion : le navigateur ouvre une connexion vers cette adresse, sur le port 443 pour HTTPS (le port 80 sert à HTTP non chiffré, aujourd’hui presque toujours redirigé vers HTTPS). Une négociation TLS chiffre l’échange.
    3. Requête HTTP : le navigateur envoie par exemple GET /contact/ avec des en-têtes (nom du site, langue, cookies, type de navigateur).
    4. Traitement : le logiciel du serveur cherche la ressource. Si c’est un fichier existant, il le lit sur le disque. Si c’est une page générée par une application (WordPress, par exemple), il transmet la demande au programme concerné et attend le résultat.
    5. Réponse : le serveur renvoie un code d’état et le contenu. 200 signifie « tout va bien », 301 « la page a déménagé définitivement », 404 « introuvable », 500 « erreur côté serveur », 503 « service momentanément indisponible ».
    6. Affichage : le navigateur lit le HTML, découvre qu’il lui faut aussi des feuilles de style, des scripts et des images, et renvoie autant de requêtes au serveur (ou à un réseau de diffusion de contenu, CDN) avant d’afficher la page.
    serveurs web

    Le protocole lui-même a évolué. La sémantique de HTTP est décrite aujourd’hui dans la RFC 9110, HTTP/2 dans la RFC 9113 et HTTP/3, qui s’appuie sur le transport QUIC, dans la RFC 9114, toutes publiées par l’IETF en juin 2022. Les serveurs web récents savent parler ces versions, ce qui accélère le chargement de pages composées de nombreux fichiers.

    Quelle différence entre serveur web statique et dynamique ?

    Un serveur statique envoie les fichiers tels qu’ils sont stockés. La page est la même pour tout le monde. C’est très rapide, très sûr (peu de code exécuté) et peu coûteux. Les sites générés à l’avance, par exemple avec une architecture Jamstack, fonctionnent ainsi.

    Un serveur dynamique ajoute un étage : un serveur d’application et, souvent, une base de données. La page est construite au moment de la demande. Avec WordPress, le serveur web passe la requête à PHP (via PHP-FPM, par exemple), qui interroge la base MySQL ou MariaDB, assemble la page et la renvoie. C’est ce qui permet un espace client, un panier d’achat ou un article publié sans toucher au code.

    CritèreStatiqueDynamique
    ComposantsServeur web + fichiersServeur web + serveur d’application + base de données
    Vitesse bruteTrès élevéeDépend du code et du cache
    Surface d’attaqueFaiblePlus large (application, extensions, base)
    Contenu personnaliséNon (sauf JavaScript côté navigateur)Oui
    ExemplesSite vitrine généré, documentationWordPress, WooCommerce, application métier

    Dans la pratique, la plupart des sites combinent les deux : les images, les feuilles de style et les scripts sont servis en statique, les pages en dynamique, et un cache transforme une partie des pages dynamiques en fichiers prêts à l’emploi pour gagner en vitesse.

    Quels sont les logiciels de serveur web les plus utilisés ?

    Selon les relevés de W3Techs au 26 septembre 2026, voici la part des sites web sur lesquels chaque serveur est détecté. Un site peut en utiliser plusieurs (un CDN devant un Nginx, par exemple), le total dépasse donc 100 %.

    ServeurPart des sites (W3Techs, sept. 2026)Points forts
    Cloudflare Server31,0 %Frontal CDN et protection placé devant le vrai serveur
    Nginx30,8 %Architecture événementielle, très économe, excellent proxy inverse
    Apache HTTP Server22,0 %Très répandu, modulaire, configuration par dossier (.htaccess)
    LiteSpeed14,4 %Compatible avec la configuration Apache, cache intégré, courant en mutualisé
    Node.js7,2 %L’application JavaScript répond elle-même aux requêtes
    Microsoft IIS3,0 %Intégré à Windows Server, écosystème .NET
    Caddy1,0 %HTTPS automatique par défaut, configuration très courte

    Quelques repères sur chacun :

    • Apache HTTP Server : projet open source de l’Apache Software Foundation, sous licence Apache. La branche 2.4 est la seule maintenue (version 2.4.68 publiée le 8 juin 2026). Son fichier .htaccess permet de régler redirections et règles de sécurité dossier par dossier, ce qui explique sa présence chez beaucoup d’hébergeurs.
    • Nginx (prononcé « engine x ») : écrit à l’origine par Igor Sysoev, distribué sous licence BSD, avec une offre commerciale portée par F5. Il gère un très grand nombre de connexions simultanées avec peu de mémoire et sert souvent de proxy inverse ou de répartiteur de charge devant d’autres serveurs.
    • LiteSpeed : serveur commercial (avec une version libre, OpenLiteSpeed) qui lit les fichiers .htaccess d’Apache. Son module de cache pour WordPress en fait un choix fréquent en hébergement mutualisé.
    • Caddy : selon son éditeur, premier serveur à activer HTTPS automatiquement et par défaut, depuis 2015. Il obtient et renouvelle seul les certificats.
    • Microsoft IIS : réservé à Windows Server, pertinent quand l’application est écrite en ASP.NET.
    • Lighttpd : serveur léger et libre, présent sur des machines modestes ou embarquées.

    Des noms cités dans les articles plus anciens, comme Sun Java System Web Server ou le serveur NetWare de Novell, ne sont plus des choix réalistes pour un nouveau projet.

    Comment choisir un serveur web ou un hébergement ?

    Pour un site d’entreprise, la vraie question n’est presque jamais « Apache ou Nginx ? » mais « quel type d’hébergement, et qui s’en occupe ? ». Le logiciel est un réglage, l’hébergement est une responsabilité.

    FormulePour quiCe que vous gérez
    Hébergement mutualiséSite vitrine, petit traficPresque rien, mais peu de réglages possibles et des ressources partagées
    VPS (serveur privé virtuel)Site WordPress ou WooCommerce actif, plusieurs sitesSystème, mises à jour, sécurité, sauvegardes (ou un prestataire le fait)
    Serveur dédiéFort trafic, contraintes particulièresTout, y compris le matériel à surveiller
    Hébergement géré / plateformeÉquipe sans administrateur systèmeLe code et le contenu, l’infrastructure est prise en charge
    Statique + CDNSite sans back-office dynamiqueLe déploiement des fichiers

    Les critères qui comptent vraiment : la compatibilité avec votre application (version de PHP, base de données), la localisation des données (en France ou dans l’Union européenne si vous traitez des données personnelles), les sauvegardes et leur restauration testée, la disponibilité annoncée, et la réactivité du support. Notre article sur le prix d’un hébergement professionnel détaille ces points et les budgets à prévoir.

    Si vous ne voulez pas gérer vous-même le serveur, les mises à jour et les sauvegardes, notre offre d’hébergement et maintenance de site s’en charge, avec plusieurs formules mensuelles selon le niveau de service, détaillées dans nos tarifs indicatifs.

    Comment sécuriser un serveur web ?

    Un serveur exposé sur Internet reçoit des tentatives d’intrusion automatisées en permanence. Les règles de base :

    1. Mettre à jour le système, le logiciel du serveur web, PHP et l’application (WordPress, extensions). La plupart des piratages exploitent une faille déjà corrigée.
    2. Chiffrer en HTTPS : un certificat TLS gratuit s’obtient auprès de Let’s Encrypt, et tout le trafic HTTP doit être redirigé vers HTTPS.
    3. Limiter les accès d’administration : connexion SSH par clé plutôt que par mot de passe, pas de compte root en direct, ports d’administration filtrés.
    4. Placer un proxy inverse ou un pare-feu applicatif (WAF) devant l’application : il masque le serveur réel, filtre les requêtes malveillantes et absorbe une partie des pics. Un service comme Cloudflare ou un Nginx configuré en frontal joue ce rôle.
    5. Ne rien exposer d’inutile : pas de listing de répertoires, pas de fichiers de sauvegarde ou de configuration accessibles depuis le web, en-têtes de sécurité configurés.
    6. Surveiller et sauvegarder : journaux d’accès consultés, alerte en cas de panne, sauvegardes quotidiennes stockées hors du serveur et restauration testée.

    Quelles erreurs éviter ?

    • Confondre serveur web et hébergeur : l’hébergeur loue la machine, le serveur web est le logiciel qui tourne dessus. Changer d’hébergeur ne règle pas un site lent si le problème vient du code ou de l’absence de cache.
    • Garder un site dynamique sans cache : chaque visite reconstruit la page, le serveur sature au premier pic de trafic. Notre article sur le site internet lent détaille les causes.
    • Oublier les redirections lors d’une migration : les anciennes URL doivent répondre en 301 vers les nouvelles, sinon vous perdez le référencement acquis.
    • Ne jamais tester la restauration des sauvegardes : une sauvegarde qui ne se restaure pas ne sert à rien le jour de la panne.
    • Laisser des versions obsolètes : une version de PHP ou du serveur qui ne reçoit plus de correctifs de sécurité est une porte ouverte.

    Questions fréquentes

    Quelle est la différence entre un serveur web et un serveur d’application ?

    Le serveur web reçoit la requête HTTP et renvoie la réponse. Le serveur d’application (PHP-FPM, Node.js, Gunicorn pour Python) exécute le code qui fabrique une page dynamique. Sur un site WordPress, Nginx ou Apache passe la main à PHP puis renvoie le résultat.

    Peut-on héberger un site web sur son propre ordinateur ?

    Techniquement oui, pour tester en local (avec MAMP, XAMPP ou Docker, par exemple). Pour un site public, c’est déconseillé : il faut une connexion toujours active, une adresse IP fixe, et vous assumez seul la sécurité et les pannes.

    Apache ou Nginx : lequel choisir ?

    Les deux sont fiables. Nginx est plus économe sous forte charge et sert souvent de frontal ; Apache est plus souple grâce aux fichiers .htaccess. Pour un site WordPress, la qualité du cache et de l’hébergement compte davantage que ce choix.

    Un CDN remplace-t-il le serveur web ?

    Non. Un CDN garde des copies de vos fichiers sur des serveurs proches des visiteurs et protège l’origine, mais il faut toujours un serveur d’origine qui détient le site et génère les pages dynamiques.

    Que signifie une erreur 502 ou 503 ?

    La 502 (Bad Gateway) indique qu’un serveur intermédiaire n’a pas reçu de réponse valide du serveur suivant, souvent l’application PHP ou Node. La 503 signale un service momentanément indisponible, par surcharge ou maintenance. Dans les deux cas, les journaux d’erreurs du serveur donnent la cause exacte.

    Un doute sur votre hébergement actuel ou un site qui tombe trop souvent ? Écrivez-nous à contact@osmova.com ou via le formulaire de contact.

    Sources

    Continuez votre lecture

    Articles sur le même sujet : Hébergement & Maintenance

    Qu-est-ce-qu-un-serveur-DNS
    Définitions

    Serveur DNS : qu’est-ce que c’est et comment ça marche ?

    Un serveur DNS traduit un nom de domaine en adresse IP. Types de serveurs, trajet d'une requête, cache…

    Top-10-des-services-AWS-a-choisir-pour-votre-entreprise
    Développement web

    Services AWS : les 10 à connaître pour votre entreprise

    EC2, S3, RDS, Lambda, VPC : les dix services AWS qui reviennent dans la plupart des projets, expliqués…

    Quest-ce-quun-serveur-proxy-et-comment-fonctionne-t-il
    Définitions

    Qu’est-ce qu’un serveur proxy et comment fonctionne-t-il ?

    Un serveur proxy est un intermédiaire entre vous et les sites que vous visitez. Fonctionnement, proxy direct et…