Aller au contenu
WAMP SSL Automator
Gratuit · Open source · MIT

Le HTTPS local de confiance pour WampServer. En un clic. Fini les alertes de certificat.

WAMP SSL Automator transforme vos sites de développement http://myapp.test en sites https:// pleinement fiables en quelques secondes — une véritable autorité de certification locale que votre navigateur reconnaît, les vhosts Apache configurés pour vous, votre fichier hosts mis à jour, Apache redémarré, et chaque domaine vérifié de bout en bout. En cas de problème, l’outil revient en arrière tout seul.

Conçu pour les développeurs lassés de cliquer « Continuer quand même (dangereux) » vingt fois par jour.

  • Gratuit
  • Open source
  • MIT
  • Windows 10 / 11
https://myapp.test
L’application de bureau WAMP SSL Automator : chemin WAMP, version d’Apache détectée, table des domaines et bouton Générer la configuration SSL
L’application de bureau WAMP SSL Automator : chemin WAMP, version d’Apache détectée, table des domaines et bouton Générer la configuration SSL
Verification: 3/3 OK

Le problème

Vous connaissez déjà la chanson.

Les applications web modernes présupposent le HTTPS. Rappels OAuth, cookies sécurisés, service workers, SameSite=None, l’API Payment Request, la géolocalisation, l’accès à la caméra, HTTP/2 — la moitié refuse discrètement de fonctionner en simple http://. Vous tentez donc d’exécuter vos sites locaux en HTTPS, et vous vous heurtez à un mur :

Your connection is not private

NET::ERR_CERT_AUTHORITY_INVALID — Proceed anyway (unsafe)

  • Vous générez un certificat auto-signé, et le navigateur y colle un grand avertissement rouge « Votre connexion n’est pas privée ».
  • Vous modifiez httpd-vhosts.conf à la main, une directive est mal saisie, et Apache ne démarre plus — toute votre pile est à terre.
  • Vous oubliez d’ajouter le domaine au fichier hosts de Windows, et il ne se résout pas du tout.
  • Vous vous battez avec les incantations OpenSSL, les Subject Alternative Names, les indicateurs Extended Key Usage et les raisons obscures pour lesquelles Chrome rejette des certificats qui « semblent corrects ».
  • Vous finissez par faire fonctionner un site, puis il faut tout recommencer pour le projet suivant.

C’est fastidieux, source d’erreurs, et un faux pas met votre environnement local hors ligne. La plupart des développeurs abandonnent et cliquent à travers les avertissements pour toujours. Il existe une meilleure voie.

La solution

Tout le travail, fait correctement, en un clic.

Indiquez votre installation WampServer, saisissez les domaines qui vous intéressent, et appuyez sur Générer la configuration SSL. En quelques secondes, vous obtenez :

Une autorité de certification racine locale installée dans le magasin de confiance de Windows — les certificats émis sont donc réellement fiables, et non des avertissements auto-signés.
Des certificats par domaine au profil moderne exact exigé par les navigateurs : SHA-256, RSA, Subject Alternative Name, Extended Key Usage serverAuth, validité de 825 jours.
Vos vhosts Apache fusionnés — et non écrasés — avec des blocs SSL :443 propres et des redirections :80 → :443.
Votre fichier hosts Windows mis à jour pour que les domaines se résolvent vers localhost.
Apache redémarré automatiquement, après validation de la configuration.
Chaque domaine récupéré en HTTPS pour prouver que la chaîne est fiable et que le serveur répond.

Il valide avant de valider. L’outil exécute d’abord httpd -t ; si votre configuration ne démarrait pas, il ne touche jamais au serveur en cours d’exécution.

Il sauvegarde tout. Vos fichiers vhosts et hosts sont sauvegardés, horodatés, à chaque exécution.

Il revient en arrière en cas d’échec. Si Apache ne redémarre pas, il restaure les anciens fichiers, redémarre sur la configuration valide connue, et vous explique précisément ce qui s’est passé — y compris la fin du journal d’erreurs d’Apache.

Vous passez de « pas de SSL » à « cadenas vert, vérifié » sans jamais ouvrir un terminal, un fichier de configuration ni OpenSSL.

Pourquoi « de confiance » change tout

N’importe qui peut auto-signer. Personne n’y fait confiance — votre navigateur encore moins.

Cet écran d’avertissement rouge n’est pas une formalité. C’est le navigateur qui vous dit, à juste titre, que le certificat n’a aucune chaîne de confiance.

WAMP SSL Automator résout cela comme le font les professionnels. Il crée une autorité de certification racine locale sur votre machine et l’installe une seule fois dans le magasin de certificats de Windows. Chaque certificat de domaine émis ensuite est signé par cette AC. Comme Windows — et donc Edge et Chrome — font confiance à l’AC, ils font confiance à tout certificat qui en découle. Aucun avertissement. Un vrai cadenas. Du vert partout.

L’AC ne réside que sur votre machine. Elle n’en sort jamais, n’est téléversée nulle part, et ne signe que les domaines de développement que vous demandez explicitement. Le modèle même des professionnels, appliqué à votre pile WAMP sans la moindre cérémonie.

Your local Root CA

RSA-4096 · installed once · never leaves your machine

myapp.test trusted
shop.test trusted
api.test trusted

Les fonctionnalités en bref

Conçu comme un outil à qui confier votre configuration.

Chaque détail est là parce que c’est en le faisant à la main que tout casse.

Des certificats réellement fiables

Une AC racine locale dans le magasin de confiance de Windows. Les navigateurs acceptent les certificats sans aucun avertissement — pas un cadenas jaune, pas une exception à cliquer, une connexion réellement fiable.

Un profil de certificat moderne

Signatures SHA-256, clés de domaine RSA-2048, une AC RSA-4096, extensions SAN et EKU, validité de 825 jours. Conforme à la spécification qu’imposent Chrome et Edge aujourd’hui, et non aux règles laxistes d’il y a dix ans.

Idempotent — exécutez-le autant que vous voulez

Relancer avec les mêmes domaines est parfaitement sûr. L’AC est réutilisée, les certificats encore valides sont réutilisés, et les blocs gérés de vos fichiers hosts et vhosts sont proprement remplacés. Aucun doublon, aucune dérive.

Fusionne, n’écrase jamais

Votre httpd-vhosts.conf existant est conservé tel quel — votre bloc localhost, vos commentaires, vos autres projets. Seuls les domaines que vous gérez avec cet outil sont modifiés, dans des sections clairement délimitées.

Sauvegardes et retour arrière automatique

Chaque exécution horodate une sauvegarde de vos fichiers vhosts et hosts. En cas d’échec, l’outil les restaure et redémarre Apache sur l’ancienne configuration. Votre environnement n’est jamais laissé cassé.

Vérification de bout en bout

Après le redémarrage d’Apache, l’outil récupère chaque domaine en HTTPS via la même chaîne de confiance que votre navigateur. Plus besoin de vous demander si ça a marché — il affiche N/N OK.

Détection automatique

Trouve votre installation WAMP (C:\wamp64 ou C:\wamp) et lit votre version exacte d’Apache directement depuis httpd -v au démarrage. Presque rien à configurer.

Une seule fenêtre, journal en temps réel

Une unique fenêtre de bureau. Ajoutez vos domaines, appuyez sur le bouton, et regardez tout le pipeline défiler ligne par ligne, pour voir précisément ce qui a changé.

Comment ça marche

Un clic exécute un pipeline soigné en neuf étapes.

Sur votre installation WAMP en direct, dans l’ordre — diffusé dans le journal à l’écran.

Démarrage rapide

Un cadenas vert en cinq étapes.

Pas de terminal, pas d’OpenSSL, pas de fichiers de configuration.

  1. 1 Téléchargez la dernière version, ou compilez depuis les sources avec dotnet build -c Release.
  2. 2 Exécutez en tant qu’administrateur — l’application s’élève d’elle-même ; cliquez sur Oui à l’invite UAC.
  3. 3 Confirmez votre chemin WAMP — C:\wamp64 est prérempli s’il existe.
  4. 4 Ajoutez vos domaines — nom d’hôte et racine du document, par ex. myapp.test → C:\wamp64\www\myapp\public.
  5. 5 Cliquez sur Générer la configuration SSL et regardez le journal jusqu’à voir Verification: N/N OK.

Ouvrez https://myapp.test. Cadenas vert. Terminé. Pour retirer un domaine plus tard, ôtez-le de la liste et relancez — son bloc vhost géré et son entrée hosts sont proprement supprimés.

Peter Bamuhigire, le développeur derrière WAMP SSL Automator

D’où il vient

Conçu par quelqu’un qui soigne les détails.

WAMP SSL Automator est conçu et maintenu par Peter Bamuhigire — un développeur lassé de cliquer à travers les avertissements de certificat, qui a décidé de régler le problème une bonne fois, correctement, pour tout le monde.

C’est le genre d’outil qui sort d’un atelier où l’on construit des systèmes cloud, des applications mobiles, des plateformes ERP et des logiciels sur mesure — et où les parties ennuyeuses, les filets de sécurité et les chemins de retour arrière sont traités comme les parties intéressantes.

En savoir plus sur le projet et son auteur

Cessez de vous battre contre les avertissements de certificat.

Obtenez un HTTPS local de confiance sur vos sites WAMP en un clic — et retournez développer.