AcceptFilter protocol accept_filter | | s | C |
配置协议侦听套接字的优化 |
AcceptPathInfo On|Off|Default | Default | svdh | C |
资源接受尾随路径信息 |
AccessFileName filename [filename] ... | .htaccess | sv | C |
分布式配置文件的名称 |
Action action-type cgi-script [virtual] | | svdh | B |
为特定处理程序或内容类型激活 CGI 脚本 |
AddAlt string file [file] ... | | svdh | B |
为文件显示的替代文本,而不是根据文件名选择的图标 |
AddAltByEncoding string MIME-encoding [MIME-encoding] ... | | svdh | B |
为文件显示的替代文本,而不是根据 MIME 编码选择的图标 |
AddAltByType string MIME-type [MIME-type] ... | | svdh | B |
为文件显示的替代文本,而不是根据 MIME 内容类型选择的图标 |
AddCharset charset extension [extension] ... | | svdh | B |
将给定的文件名扩展名映射到指定的内容字符集 |
AddDefaultCharset On|Off|charset | Off | svdh | C |
当响应内容类型为 text/plain 或 text/html 时要添加的默认字符集参数 |
AddDescription string file [file] ... | | svdh | B |
为文件显示的描述 |
AddEncoding encoding extension [extension] ... | | svdh | B |
将给定的文件名扩展名映射到指定的编码类型 |
AddHandler handler-name extension [extension] ... | | svdh | B |
将文件名扩展名映射到指定的处理程序 |
AddIcon icon name [name] ... | | svdh | B |
为根据名称选择的文件显示的图标 |
AddIconByEncoding icon MIME-encoding [MIME-encoding] ... | | svdh | B |
在根据 MIME 内容编码选择的文件旁边显示的图标 |
AddIconByType icon MIME-type [MIME-type] ... | | svdh | B |
在根据 MIME 内容类型选择的文件旁边显示的图标 |
AddInputFilter filter[;filter...] extension [extension] ... | | svdh | B |
将文件名扩展名映射到将处理客户端请求的过滤器 |
AddLanguage language-tag extension [extension] ... | | svdh | B |
将给定的文件名扩展名映射到指定的内容语言 |
AddModuleInfo module-name string | | sv | E |
在服务器信息处理程序显示的模块信息中添加其他信息 |
AddOutputFilter filter[;filter...] extension [extension] ... | | svdh | B |
将文件名扩展名映射到将处理服务器响应的过滤器 |
AddOutputFilterByType filter[;filter...] media-type [media-type] ... | | svdh | B |
将输出过滤器分配给特定媒体类型 |
AddType media-type extension [extension] ... | | svdh | B |
将给定的文件名扩展名映射到指定的内容类型 |
Alias [URL-path] file-path|directory-path | | svd | B |
将 URL 映射到文件系统位置 |
AliasMatch regex file-path|directory-path | | sv | B |
使用正则表达式将 URL 映射到文件系统位置 |
AliasPreservePath OFF|ON | OFF | svd | B |
在位置中映射别名后的完整路径。 |
Allow from all|host|env=[!]env-variable [host|env=[!]env-variable] ... | | dh | E |
控制哪些主机可以访问服务器的某个区域 |
AllowCONNECT port[-port] [port[-port]] ... | 443 563 | sv | E |
允许通过代理进行 CONNECT 的端口 |
AllowEncodedSlashes On|Off|NoDecode | Off | sv | C |
确定是否允许将 URL 中的编码路径分隔符传递 |
AllowMethods reset|HTTP-method [HTTP-method]... | reset | d | X |
限制对列出的 HTTP 方法的访问 |
AllowOverride All|None|directive-type [directive-type] ... | None (2.3.9 及更高版本) | d | C |
允许在 .htaccess 文件中使用的指令类型 |
AllowOverrideList None|directive [directive-type] ... | None | d | C |
允许在 .htaccess 文件中使用的单个指令 |
Anonymous user [user] ... | | dh | E |
指定允许在没有密码验证的情况下访问的用户 ID |
Anonymous_LogEmail On|Off | On | dh | E |
设置是否将输入的密码记录在错误日志中 |
Anonymous_MustGiveEmail On|Off | On | dh | E |
指定是否允许空白密码 |
Anonymous_NoUserID On|Off | Off | dh | E |
设置用户 ID 字段是否可以为空 |
Anonymous_VerifyEmail On|Off | Off | dh | E |
设置是否检查密码字段是否包含格式正确的电子邮件地址 |
AsyncRequestWorkerFactor factor | | s | M |
限制每个进程的并发连接数 |
AuthBasicAuthoritative On|Off | On | dh | B |
设置是否将授权和身份验证传递到更低级别的模块 |
AuthBasicFake off|username [password] | | dh | B |
使用给定的用户名和密码表达式进行伪造的基本身份验证 |
AuthBasicProvider provider-name [provider-name] ... | file | dh | B |
设置此位置的身份验证提供程序 |
AuthBasicUseDigestAlgorithm MD5|Off | Off | dh | B |
检查密码是否与身份验证提供程序匹配,就好像使用摘要身份验证而不是基本身份验证一样。 |
AuthDBDUserPWQuery query | | d | E |
查找用户密码的 SQL 查询 |
AuthDBDUserRealmQuery query | | d | E |
查找用户和域的密码哈希的 SQL 查询。 |
AuthDBMGroupFile file-path | | dh | E |
设置包含授权用户组列表的数据库文件的名称 |
AuthDBMType default|SDBM|GDBM|NDBM|DB | default | dh | E |
设置用于存储密码的数据库文件的类型 |
AuthDBMUserFile file-path | | dh | E |
设置包含身份验证用户和密码列表的数据库文件的名称 |
AuthDigestAlgorithm MD5|MD5-sess | MD5 | dh | E |
选择用于在摘要身份验证中计算质询和响应哈希的算法 |
AuthDigestDomain URI [URI] ... | | dh | E |
对于摘要身份验证,位于同一保护空间中的 URI |
AuthDigestNonceLifetime seconds | 300 | dh | E |
服务器 nonce 的有效时间 |
AuthDigestProvider provider-name [provider-name] ... | file | dh | E |
设置此位置的身份验证提供程序 |
AuthDigestQop none|auth|auth-int [auth|auth-int] | auth | dh | E |
确定在摘要身份验证中使用的保护质量 |
AuthDigestShmemSize size | 1000 | s | E |
为跟踪客户端分配的共享内存量 |
AuthFormAuthoritative On|Off | On | dh | B |
设置是否将授权和身份验证传递到更低级别的模块 |
AuthFormBody fieldname | httpd_body | d | B |
携带请求主体的表单字段的名称,该请求将在成功登录后尝试 |
AuthFormDisableNoStore On|Off | Off | d | B |
在登录页面上禁用 CacheControl no-store 标头 |
AuthFormFakeBasicAuth On|Off | Off | d | B |
伪造基本身份验证标头 |
AuthFormLocation fieldname | httpd_location | d | B |
携带 URL 的表单字段的名称,该 URL 将在成功登录后重定向 |
AuthFormLoginRequiredLocation url | | d | B |
如果需要登录,则重定向到的页面的 URL |
AuthFormLoginSuccessLocation url | | d | B |
如果登录成功,则重定向到的页面的 URL |
AuthFormLogoutLocation uri | | d | B |
用户注销后重定向到的 URL |
AuthFormMethod fieldname | httpd_method | d | B |
携带请求方法的表单字段的名称,该请求将在成功登录后尝试 |
AuthFormMimetype fieldname | httpd_mimetype | d | B |
携带请求主体 MIME 类型的表单字段的名称,该请求将在成功登录后尝试 |
AuthFormPassword fieldname | httpd_password | d | B |
携带登录密码的表单字段的名称 |
AuthFormProvider provider-name [provider-name] ... | file | dh | B |
设置此位置的身份验证提供程序 |
AuthFormSitePassphrase secret | | d | B |
绕过高流量站点的身份验证检查 |
AuthFormSize size | 8192 | d | B |
将解析以获取登录详细信息的表单的最大大小(以字节为单位) |
AuthFormUsername fieldname | httpd_username | d | B |
携带登录用户名的表单字段的名称 |
AuthGroupFile file-path | | dh | B |
设置包含授权用户组列表的文本文件的名称 |
AuthLDAPAuthorizePrefix prefix | AUTHORIZE_ | dh | E |
指定授权期间设置的环境变量的前缀 |
AuthLDAPBindAuthoritative off|on | on | dh | E |
确定当用户可以映射到 DN 但服务器无法使用用户的凭据成功绑定时是否使用其他身份验证提供程序。 |
AuthLDAPBindDN distinguished-name | | dh | E |
绑定到 LDAP 服务器时使用的可选 DN |
AuthLDAPBindPassword password | | dh | E |
与绑定 DN 结合使用的密码 |
AuthLDAPCharsetConfig file-path | | s | E |
语言到字符集转换配置文件 |
AuthLDAPCompareAsUser on|off | off | dh | E |
使用经过身份验证的用户的凭据执行授权比较 |
AuthLDAPCompareDNOnServer on|off | on | dh | E |
使用 LDAP 服务器比较 DN |
AuthLDAPDereferenceAliases never|searching|finding|always | always | dh | E |
模块何时取消引用别名 |
AuthLDAPGroupAttribute attribute | member uniqueMember + | dh | E |
用于标识组的用户成员的 LDAP 属性。 |
AuthLDAPGroupAttributeIsDN on|off | on | dh | E |
在检查组成员资格时使用客户端用户名 的 DN |
AuthLDAPInitialBindAsUser off|on | off | dh | E |
确定服务器是否使用基本身份验证用户的用户名执行初始 DN 查找,而不是匿名或使用服务器的硬编码凭据 |
AuthLDAPInitialBindPattern regex substitution | (.*) $1 (remote use + | dh | E |
指定绑定到 LDAP 服务器以执行 DN 查找时要使用的基本身份验证用户名的转换 |
AuthLDAPMaxSubGroupDepth Number | 10 | dh | E |
指定在停止用户搜索之前将评估的最大子组嵌套深度。 |
AuthLDAPRemoteUserAttribute uid | | dh | E |
使用用户查询期间返回的属性的值设置 REMOTE_USER 环境变量 |
AuthLDAPRemoteUserIsDN on|off | off | dh | E |
使用客户端用户名的 DN 设置 REMOTE_USER 环境变量 |
AuthLDAPSearchAsUser on|off | off | dh | E |
使用经过身份验证的用户的凭据执行授权搜索 |
AuthLDAPSubGroupAttribute attribute | member uniqueMember + | dh | E |
指定用于区分当前组的成员(这些成员是组)的属性标签,每个指令行一个值。 |
AuthLDAPSubGroupClass LdapObjectClass | groupOfNames groupO + | dh | E |
指定哪些 LDAP objectClass 值在子组处理期间标识作为组的目录对象。 |
AuthLDAPURL url [NONE|SSL|TLS|STARTTLS] | | dh | E |
指定 LDAP 搜索参数的 URL |
AuthMerging Off | And | Or | Off | dh | B |
控制每个配置部分的授权逻辑如何与前面的配置部分的授权逻辑组合。 |
AuthName auth-domain | | dh | B |
用于 HTTP 身份验证的授权领域 |
AuthnCacheContext directory|server|custom-string | 目录 | d | B |
指定用于缓存键的上下文字符串 |
AuthnCacheEnable | | s | B |
启用在任何地方配置的 Authn 缓存 |
AuthnCacheProvideFor authn-provider [...] | | dh | B |
指定要缓存的 authn 提供程序 |
AuthnCacheSOCache provider-name[:provider-args] | | s | B |
选择要使用的 socache 后端提供程序 |
AuthnCacheTimeout timeout (seconds) | 300 (5 minutes) | dh | B |
设置缓存条目的超时时间 |
<AuthnProviderAlias baseProvider Alias> ... </AuthnProviderAlias> | | s | B |
包含一组指令,这些指令代表基本身份验证提供程序的扩展,并由指定的别名引用 |
AuthnzFcgiCheckAuthnProvider provider-name|None option ... | | d | E |
使 FastCGI 应用程序能够处理 check_authn 身份验证挂钩。 |
AuthnzFcgiDefineProvider type provider-name backend-address | | s | E |
将 FastCGI 应用程序定义为身份验证和/或授权的提供程序 |
AuthType None|Basic|Digest|Form | | dh | B |
用户身份验证类型 |
AuthUserFile file-path | | dh | B |
设置包含用于身份验证的用户和密码列表的文本文件的名称 |
AuthzDBDLoginToReferer On|Off | Off | d | E |
确定在成功登录或注销时是否将客户端重定向到引用页面(如果存在 Referer 请求标头) |
AuthzDBDQuery query | | d | E |
指定所需操作的 SQL 查询 |
AuthzDBDRedirectQuery query | | d | E |
指定一个查询以查找用户的登录页面 |
AuthzDBMType default|SDBM|GDBM|NDBM|DB | default | dh | E |
设置用于存储用户组列表的数据库文件类型 |
<AuthzProviderAlias baseProvider Alias Require-Parameters> ... </AuthzProviderAlias> | | s | B |
包含一组指令,这些指令代表基本授权提供程序的扩展,并由指定的别名引用 |
AuthzSendForbiddenOnFailure On|Off | Off | dh | B |
如果身份验证成功但授权失败,则发送“403 FORBIDDEN”,而不是“401 UNAUTHORIZED” |
BalancerGrowth # | 5 | sv | E |
配置后可以添加的额外负载均衡器的数量 |
BalancerInherit On|Off | On | sv | E |
从主服务器继承代理传递的负载均衡器/工作器 |
BalancerMember [balancerurl] url [key=value [key=value ...]] | | d | E |
将成员添加到负载均衡组 |
BalancerPersist On|Off | Off | sv | E |
尝试在重启后持久化负载均衡器管理器所做的更改。 |
BrotliAlterETag AddSuffix|NoChange|Remove | AddSuffix | sv | E |
压缩期间应如何修改传出的 ETag 标头 |
BrotliCompressionMaxInputBlock value | | sv | E |
最大输入块大小 |
BrotliCompressionQuality value | 5 | sv | E |
压缩质量 |
BrotliCompressionWindow value | 18 | sv | E |
Brotli 滑动压缩窗口大小 |
BrotliFilterNote [type] notename | | sv | E |
将压缩率置于日志记录的注释中 |
BrowserMatch regex [!]env-variable[=value] [[!]env-variable[=value]] ... | | svdh | B |
根据 HTTP User-Agent 设置环境变量 |
BrowserMatchNoCase regex [!]env-variable[=value] [[!]env-variable[=value]] ... | | svdh | B |
根据 User-Agent 设置环境变量,不区分大小写 |
BufferedLogs On|Off | Off | s | B |
在写入磁盘之前在内存中缓冲日志条目 |
BufferSize integer | 131072 | svdh | E |
缓冲过滤器缓冲的最大大小(以字节为单位) |
CacheDefaultExpire seconds | 3600 (one hour) | svdh | E |
当未指定过期日期时,缓存文档的默认持续时间。 |
CacheDetailHeader on|off | off | svdh | E |
向响应添加 X-Cache-Detail 标头。 |
CacheDirLength length | 2 | sv | E |
子目录名称中的字符数 |
CacheDirLevels levels | 2 | sv | E |
缓存中子目录的级别数。 |
CacheDisable url-string | on | | svdh | E |
禁用对指定 URL 的缓存 |
CacheEnable cache_type [url-string] | | svd | E |
使用指定的存储管理器启用对指定 URL 的缓存 |
CacheFile file-path [file-path] ... | | s | X |
在启动时缓存文件句柄列表 |
CacheHeader on|off | off | svdh | E |
向响应添加 X-Cache 标头。 |
CacheIgnoreCacheControl On|Off | Off | sv | E |
忽略请求,不要将缓存的内容提供给客户端 |
CacheIgnoreHeaders header-string [header-string] ... | None | sv | E |
不要将给定的 HTTP 标头存储在缓存中。 |
CacheIgnoreNoLastMod On|Off | Off | svdh | E |
忽略响应没有 Last Modified 标头的事实。 |
CacheIgnoreQueryString On|Off | Off | sv | E |
缓存时忽略查询字符串 |
CacheIgnoreURLSessionIdentifiers identifier [identifier] ... | None | sv | E |
缓存时忽略 URL 中编码的定义的会话标识符 |
CacheKeyBaseURL URL | | sv | E |
覆盖反向代理缓存键的基 URL。 |
CacheLastModifiedFactor float | 0.1 | svdh | E |
用于根据 LastModified 日期计算过期日期的系数。 |
CacheLock on|off | off | sv | E |
启用雷鸣般的羊群锁。 |
CacheLockMaxAge integer | 5 | sv | E |
设置缓存锁的最大可能年龄。 |
CacheLockPath directory | /tmp/mod_cache-lock + | sv | E |
设置锁路径目录。 |
CacheMaxExpire seconds | 86400 (one day) | svdh | E |
缓存文档的最大时间(以秒为单位) |
CacheMaxFileSize bytes | 1000000 | svdh | E |
要放入缓存的文档的最大大小(以字节为单位) |
CacheMinExpire seconds | 0 | svdh | E |
缓存文档的最小时间(以秒为单位) |
CacheMinFileSize bytes | 1 | svdh | E |
要放入缓存的文档的最小大小(以字节为单位) |
CacheNegotiatedDocs On|Off | Off | sv | B |
允许代理服务器缓存内容协商的文档 |
CacheQuickHandler on|off | on | sv | E |
从快速处理程序运行缓存。 |
CacheReadSize bytes | 0 | svdh | E |
在将数据发送到下游之前,要读取和缓存的文档的最小大小(以字节为单位) |
CacheReadTime milliseconds | 0 | svdh | E |
在将数据发送到下游之前,读取时应经过的最小时间(以毫秒为单位) |
CacheRoot directory | | sv | E |
存储缓存文件的目录根目录 |
CacheSocache type[:args] | | sv | E |
要使用的共享对象缓存实现 |
CacheSocacheMaxSize bytes | 102400 | svdh | E |
要放入缓存的条目的最大大小(以字节为单位) |
CacheSocacheMaxTime seconds | 86400 | svdh | E |
将文档放入缓存的最大时间(以秒为单位) |
CacheSocacheMinTime seconds | 600 | svdh | E |
将文档放入缓存的最小时间(以秒为单位) |
CacheSocacheReadSize bytes | 0 | svdh | E |
在将数据发送到下游之前,要读取和缓存的文档的最小大小(以字节为单位) |
CacheSocacheReadTime milliseconds | 0 | svdh | E |
在将数据发送到下游之前,读取时应经过的最小时间(以毫秒为单位) |
CacheStaleOnError on|off | on | svdh | E |
提供陈旧的内容以代替 5xx 响应。 |
CacheStoreExpired On|Off | Off | svdh | E |
尝试缓存服务器报告为已过期的响应 |
CacheStoreNoStore On|Off | Off | svdh | E |
尝试缓存已标记为 no-store 的请求或响应。 |
CacheStorePrivate On|Off | Off | svdh | E |
尝试缓存服务器已标记为私有的响应 |
CGIDScriptTimeout time[s|ms] | | svdh | B |
等待 CGI 程序输出更多内容的时间长度 |
CGIMapExtension cgi-path .extension | | dh | C |
用于查找 CGI 脚本解释器的技术 |
CGIPassAuth On|Off | Off | dh | C |
启用将 HTTP 授权标头作为 CGI 变量传递给脚本 |
CGIScriptTimeout time[s|ms] | | svdh | B |
等待 CGI 程序输出更多内容的时间长度 |
CGIVar variable rule | | dh | C |
控制如何设置某些 CGI 变量 |
CharsetDefault charset | | svdh | E |
要翻译成的字符集 |
CharsetOptions option [option] ... | ImplicitAdd | svdh | E |
配置字符集转换行为 |
CharsetSourceEnc charset | | svdh | E |
文件的源字符集 |
CheckBasenameMatch on|off | On | svdh | E |
还匹配具有不同文件名扩展名的文件。 |
CheckCaseOnly on|off | Off | svdh | E |
将 speling 模块的操作限制为大小写更正 |
CheckSpelling on|off | Off | svdh | E |
启用拼写模块 |
ChrootDir /path/to/directory | | s | B |
Apache 在启动后运行 chroot(8) 的目录。 |
ContentDigest On|Off | Off | svdh | C |
启用生成 Content-MD5 HTTP 响应标头 |
CookieDomain domain | | svdh | E |
跟踪 cookie 适用的域 |
CookieExpires expiry-period | | svdh | E |
跟踪 cookie 的过期时间 |
CookieHTTPOnly on|off | off | svdh | E |
向 cookie 添加“HTTPOnly”属性 |
CookieName token | Apache | svdh | E |
跟踪 cookie 的名称 |
CookieSameSite None|Lax|Strict | | svdh | E |
向 cookie 添加“SameSite”属性 |
CookieSecure on|off | off | svdh | E |
向 cookie 添加“Secure”属性 |
CookieStyle Netscape|Cookie|Cookie2|RFC2109|RFC2965 | Netscape | svdh | E |
Cookie 头字段格式 |
CookieTracking 开启|关闭 | off | svdh | E |
启用跟踪 Cookie |
CoreDumpDirectory 目录 | | s | M |
Apache HTTP 服务器在转储核心之前尝试切换到的目录 |
CustomLog 文件|管道 格式|昵称 [env=[!]环境变量| expr=表达式] | | sv | B |
设置日志文件的名称和格式 |
Dav 开启|关闭|提供程序名称 | Off | d | E |
启用 WebDAV HTTP 方法 |
DavBasePath 根路径 | | d | E |
配置存储库根路径 |
DavDepthInfinity 开启|关闭 | off | svd | E |
允许 PROPFIND,Depth: Infinity 请求 |
DavGenericLockDB 文件路径 | | svd | E |
DAV 锁定数据库的位置 |
DavLockDB 文件路径 | | sv | E |
DAV 锁定数据库的位置 |
DavLockDiscovery 开启|关闭 | on | svdh | E |
启用锁定发现 |
DavMinTimeout 秒 | 0 | svd | E |
服务器在 DAV 资源上保持锁定的最短时间 |
DBDExptime 时间(秒) | 300 | sv | E |
空闲连接的保持活动时间 |
DBDInitSQL "SQL 语句" | | sv | E |
连接到数据库后执行 SQL 语句 |
DBDKeep 数量 | 2 | sv | E |
最大持续连接数 |
DBDMax 数量 | 10 | sv | E |
最大连接数 |
DBDMin 数量 | 1 | sv | E |
最小连接数 |
DBDParams 参数1=值1[,参数2=值2] | | sv | E |
数据库连接参数 |
DBDPersist 开启|关闭 | | sv | E |
是否使用持久连接 |
DBDPrepareSQL "SQL 语句" 标签 | | sv | E |
定义 SQL 预处理语句 |
DBDriver 名称 | | sv | E |
指定 SQL 驱动程序 |
DefaultIcon URL 路径 | | svdh | B |
当没有配置特定图标时,用于显示文件的图标 |
DefaultLanguage 语言标签 | | svdh | B |
定义一个默认语言标签,该标签将在 Content-Language 头字段中发送,用于当前上下文中所有未通过其他方式分配语言标签的资源。 |
DefaultRuntimeDir 目录路径 | DEFAULT_REL_RUNTIME + | s | C |
服务器运行时文件的基目录 |
DefaultType 媒体类型|无 | 无 | svdh | C |
此指令除了在值不是无 时发出警告外,没有其他作用。在以前的版本中,DefaultType 将指定一个默认媒体类型,用于分配给找不到其他媒体类型配置的响应内容。 |
定义 参数名称 [参数值] | | svd | C |
定义一个变量 |
DeflateAlterETag 添加后缀|无变化|删除 | AddSuffix | sv | E |
压缩期间应如何修改传出的 ETag 标头 |
DeflateBufferSize 值 | 8096 | sv | E |
zlib 每次压缩的片段大小 |
DeflateCompressionLevel 值 | | sv | E |
我们对输出应用多少压缩 |
DeflateFilterNote [类型] 注释名称 | | sv | E |
将压缩率置于日志记录的注释中 |
DeflateInflateLimitRequestBody 值 | | svdh | E |
膨胀请求正文的最大大小 |
DeflateInflateRatioBurst 值 | 3 | svdh | E |
请求正文的膨胀率可以超过的最大次数 |
DeflateInflateRatioLimit 值 | 200 | svdh | E |
请求正文的最大膨胀率 |
DeflateMemLevel 值 | 9 | sv | E |
zlib 用于压缩的内存使用量 |
DeflateWindowSize 值 | 15 | sv | E |
zlib 压缩窗口大小 |
Deny from all|主机|env=[!]环境变量 [主机|env=[!]环境变量] ... | | dh | E |
控制哪些主机被拒绝访问服务器 |
<Directory 目录路径> ... </Directory> | | sv | C |
包含一组仅适用于命名文件系统目录、子目录及其内容的指令。 |
DirectoryCheckHandler 开启|关闭 | Off | svdh | B |
切换此模块在配置了另一个处理程序时的响应方式 |
DirectoryIndex 禁用 | 本地 URL [本地 URL] ... | index.html | svdh | B |
当客户端请求目录时,要查找的资源列表 |
DirectoryIndexRedirect 开启 | 关闭 | 永久 | 临时 | seeother | 3xx 代码 | off | svdh | B |
配置目录索引的外部重定向。 |
<DirectoryMatch 正则表达式> ... </DirectoryMatch> | | sv | C |
包含适用于与正则表达式匹配的文件系统目录内容的指令。 |
DirectorySlash 开启|关闭 | On | svdh | B |
切换尾部斜杠重定向的开启或关闭 |
DocumentRoot 目录路径 | "/usr/local/apache/ + | sv | C |
构成从 Web 可见的文档主树的目录 |
DTracePrivileges 开启|关闭 | Off | s | X |
确定是否启用 dtrace 所需的特权。 |
DumpIOInput 开启|关闭 | Off | s | E |
将所有输入数据转储到错误日志 |
DumpIOOutput 开启|关闭 | Off | s | E |
将所有输出数据转储到错误日志 |
<Else> ... </Else> | | svdh | C |
包含仅在先前<If> 或 <ElseIf> 部分的条件在运行时未满足请求时适用的指令 |
<ElseIf 表达式> ... </ElseIf> | | svdh | C |
包含仅在运行时满足条件,而先前<If> 或 <ElseIf> 部分的条件未满足时适用的指令 |
EnableExceptionHook 开启|关闭 | Off | s | M |
启用在崩溃后运行异常处理程序的钩子 |
EnableMMAP 开启|关闭 | On | svdh | C |
在交付过程中使用内存映射来读取文件 |
EnableSendfile 开启|关闭 | Off | svdh | C |
使用内核 sendfile 支持将文件交付给客户端 |
Error 消息 | | svdh | C |
使用自定义错误消息中止配置解析 |
ErrorDocument 错误代码 文档 | | svdh | C |
服务器在发生错误时将返回给客户端的内容 |
ErrorLog 文件路径|syslog[:[设施][:标签]] | logs/error_log (Uni + | sv | C |
服务器记录错误的位置 |
ErrorLogFormat [连接|请求] 格式 | | sv | C |
错误日志条目格式规范 |
示例 | | svdh | X |
演示指令,用于说明 Apache 模块 API |
ExpiresActive 开启|关闭 | Off | svdh | E |
启用生成Expires 头 |
ExpiresByType MIME 类型 <code>秒 | | svdh | E |
由 MIME 类型配置的Expires 头的值 |
ExpiresDefault <code>秒 | | svdh | E |
计算过期时间的默认算法 |
ExtendedStatus 开启|关闭 | 关闭[*] | s | C |
跟踪每个请求的扩展状态信息 |
ExtFilterDefine 过滤器名称 参数 | | s | E |
定义一个外部过滤器 |
ExtFilterOptions 选项 [选项] ... | NoLogStderr | d | E |
配置mod_ext_filter 选项 |
FallbackResource 禁用 | 本地 URL | | svdh | B |
为不映射到文件的请求定义一个默认 URL |
FileETag 组件 ... | MTime 大小 | svdh | C |
用于为静态文件创建 ETag HTTP 响应头的文件属性 |
<Files 文件名> ... </Files> | | svdh | C |
包含适用于匹配的文件名的指令 |
<FilesMatch 正则表达式> ... </FilesMatch> | | svdh | C |
包含适用于正则表达式匹配的文件名的指令 |
FilterChain [+=-@!]过滤器名称 ... | | svdh | B |
配置过滤器链 |
FilterDeclare 过滤器名称 [类型] | | svdh | B |
声明一个智能过滤器 |
FilterProtocol 过滤器名称 [提供程序名称] 协议标志 | | svdh | B |
处理正确的 HTTP 协议处理 |
FilterProvider 过滤器名称 提供程序名称 表达式 | | svdh | B |
注册一个内容过滤器 |
FilterTrace 过滤器名称 级别 | | svd | B |
从mod_filter 获取调试/诊断信息 |
FlushMaxPipelined 数量 | 5 | sv | C |
超过该数量的管道响应将被刷新到网络 |
FlushMaxThreshold 字节数 | 65535 | sv | C |
超过该阈值的挂起数据将被刷新到网络 |
ForceLanguagePriority 无|优先|回退 [优先|回退] | 优先 | svdh | B |
如果找不到单个可接受的文档,要采取的操作 |
ForceType 媒体类型|无 | | dh | C |
强制所有匹配的文件在 HTTP Content-Type 头字段中使用指定的媒体类型提供服务 |
ForensicLog 文件名|管道 | | sv | E |
设置法医日志的文件名 |
GlobalLog文件|管道 格式|昵称 [env=[!]环境变量| expr=表达式] | | s | B |
设置日志文件的名称和格式 |
GprofDir /tmp/gprof/|/tmp/gprof/% | | sv | C |
写入 gmon.out 分析数据的目录。 |
GracefulShutdownTimeout 秒 | 0 | s | M |
指定优雅关闭服务器后退出之前的超时时间。 |
Group Unix 组 | #-1 | s | B |
服务器将以该组身份响应请求 |
H2CopyFiles 开启|关闭 | off | svdh | E |
确定响应中的文件处理 |
H2Direct 开启|关闭 | 对于 h2c 为开启,对于 + 为关闭 | sv | E |
H2 直接协议切换 |
H2EarlyHint 名称 值 | | svdh | E |
添加一个响应头,以便在 103 早期提示中获取 |
H2EarlyHints 开启|关闭 | off | sv | E |
确定是否发送 103 状态代码 |
H2MaxDataFrameLen n | 0 | sv | E |
单个 HTTP/2 DATA 帧中的最大字节数 |
H2MaxSessionStreams n | 100 | sv | E |
每个 HTTP/2 会话的最大活动流数。 |
H2MaxWorkerIdleSeconds n | 600 | s | E |
h2 工作线程在关闭之前保持空闲的最大秒数。 |
H2MaxWorkers n | | s | E |
每个子进程要使用的最大工作线程数。 |
H2MinWorkers n | | s | E |
每个子进程要使用的最小工作线程数。 |
H2ModernTLSOnly 开启|关闭 | on | sv | E |
要求 HTTP/2 连接仅为“现代 TLS” |
H2OutputBuffering 开启|关闭 | on | sv | E |
确定输出的缓冲行为 |
H2Padding 位数 | 0 | sv | E |
确定添加到有效负载帧的填充字节范围 |
H2ProxyRequests 开启|关闭 | off | sv | E |
通过 HTTP/2 启用/禁用转发代理请求 |
H2Push 开启|关闭 | on | svdh | E |
H2 服务器推送切换 |
H2PushDiarySize n | 256 | sv | E |
H2 服务器推送日记大小 |
H2PushPriority MIME 类型 [after|before|interleaved] [权重] | * After 16 | sv | E |
H2 服务器推送优先级 |
H2PushResource [add] 路径 [critical] | | svdh | E |
声明要提前推送到客户端的资源 |
H2SerializeHeaders 开启|关闭 | off | sv | E |
序列化请求/响应处理切换 |
H2StreamMaxMemSize 字节 | 65536 | sv | E |
每个流缓冲的最大输出数据量。 |
H2StreamTimeout 时间间隔[s] | | svd | E |
发送/接收数据到流处理时的最大等待时间 |
H2TLSCoolDownSecs 秒 | 1 | sv | E |
配置 TLS 上空闲时间缩减写入之前的秒数 |
H2TLSWarmUpSize 数量 | 1048576 | sv | E |
配置 TLS 连接上进行最大写入之前的字节数 |
H2Upgrade 开启|关闭 | 对于 h2c 为开启,对于 + 为关闭 | svdh | E |
H2 升级协议切换 |
H2WebSockets 开启|关闭 | off | sv | E |
通过 HTTP/2 启用/禁用 WebSockets |
H2WindowSize 字节 | 65535 | sv | E |
上游数据的流窗口大小。 |
Header [条件] add|append|echo|edit|edit*|merge|set|setifempty|unset|note 头 [[expr=]值 [替换] [early|env=[!]变量名|expr=表达式]] | | svdh | E |
配置 HTTP 响应头 |
HeaderName 文件名 | | svdh | B |
将插入到索引列表顶部的文件名称 |
HeartbeatAddress 地址:端口 | | s | X |
心跳数据包的多播地址 |
HeartbeatListen 地址:端口 | | s | X |
用于监听传入心跳请求的多播地址 |
HeartbeatMaxServers 服务器数量 | 10 | s | X |
指定将向此服务器发送心跳请求的服务器的最大数量 |
HeartbeatStorage 文件路径 | logs/hb.dat | s | X |
使用平面文件存储时存储心跳数据的路径 |
HeartbeatStorage 文件路径 | logs/hb.dat | s | X |
读取心跳数据的路径 |
HostnameLookups 开启|关闭|双重 | Off | svd | C |
在客户端 IP 地址上启用 DNS 查找 |
HttpProtocolOptions [Strict|Unsafe] [RegisteredMethods|LenientMethods] [Allow0.9|Require1.0] | Strict LenientMetho + | sv | C |
修改对 HTTP 请求消息的限制 |
IdentityCheck 开启|关闭 | Off | svd | E |
启用记录远程用户的 RFC 1413 身份 |
IdentityCheckTimeout 秒 | 30 | svd | E |
确定身份请求的超时持续时间 |
<If expression> ... </If> | | svdh | C |
包含仅在运行时请求满足条件时才适用的指令 |
<IfDefine [!]parameter-name> ... </IfDefine> | | svdh | C |
包含仅在启动时测试结果为真时才会处理的指令 |
<IfDirective [!]directive-name> ... </IfDirective> | | svdh | C |
包含根据特定指令是否存在来处理的指令 |
<IfFile [!]filename> ... </IfFile> | | svdh | C |
包含仅在启动时文件存在时才会处理的指令 |
<IfModule [!]module-file|module-identifier> ... </IfModule> | | svdh | C |
包含根据特定模块是否存在来处理的指令 |
<IfSection [!]section-name> ... </IfSection> | | svdh | C |
包含根据特定节指令是否存在来处理的指令 |
<IfVersion [[!]operator] version> ... </IfVersion> | | svdh | E |
包含版本相关的配置 |
ImapBase map|referer|URL | http://servername/ | svdh | B |
图像地图文件的默认base |
ImapDefault error|nocontent|map|referer|URL | nocontent | svdh | B |
当图像地图被调用时,使用没有明确映射的坐标时的默认操作 |
ImapMenu none|formatted|semiformatted|unformatted | formatted | svdh | B |
调用图像地图时,如果没有给出坐标时的操作 |
Include file-path|directory-path|wildcard | | svd | C |
从服务器配置文件中包含其他配置文件 |
IncludeOptional file-path|directory-path|wildcard | | svd | C |
从服务器配置文件中包含其他配置文件 |
IndexHeadInsert "markup ..." | | svdh | B |
在索引页面的 HEAD 部分插入文本。 |
IndexIgnore file [file] ... | "." | svdh | B |
添加到列出目录时隐藏的文件列表中 |
IndexIgnoreReset ON|OFF | | svdh | B |
清空列出目录时隐藏的文件列表 |
IndexOptions [+|-]option [[+|-]option] ... | | svdh | B |
目录索引的各种配置设置 |
IndexOrderDefault Ascending|Descending Name|Date|Size|Description | Ascending Name | svdh | B |
设置目录索引的默认排序 |
IndexStyleSheet url-path | | svdh | B |
在目录索引中添加 CSS 样式表 |
InputSed sed-command | | dh | X |
用于过滤请求数据(通常是POST 数据)的 Sed 命令 |
ISAPIAppendLogToErrors on|off | off | svdh | B |
将 ISAPI 扩展的HSE_APPEND_LOG_PARAMETER 请求记录到错误日志 |
ISAPIAppendLogToQuery on|off | on | svdh | B |
将 ISAPI 扩展的HSE_APPEND_LOG_PARAMETER 请求记录到查询字段 |
ISAPICacheFile file-path [file-path] ... | | sv | B |
在启动时加载的 ISAPI .dll 文件 |
ISAPIFakeAsync on|off | off | svdh | B |
为 ISAPI 回调模拟异步支持 |
ISAPILogNotSupported on|off | off | svdh | B |
记录来自 ISAPI 扩展的未支持功能请求 |
ISAPIReadAheadBuffer size | 49152 | svdh | B |
发送到 ISAPI 扩展的预读缓冲区的大小 |
KeepAlive On|Off | On | sv | C |
启用 HTTP 持久连接 |
KeepAliveTimeout num[ms] | 5 | sv | C |
服务器在持久连接上等待后续请求的时间 |
KeptBodySize maximum size in bytes | 0 | d | B |
保留请求主体,而不是将其丢弃,直到指定的最大大小,以便潜在的过滤器(如 mod_include)使用。 |
LanguagePriority MIME-lang [MIME-lang] ... | | svdh | B |
在客户端没有表达偏好时,语言变体的优先级 |
LDAPCacheEntries number | 1024 | s | E |
主 LDAP 缓存中的最大条目数 |
LDAPCacheTTL seconds | 600 | s | E |
缓存项保持有效的时长 |
LDAPConnectionPoolTTL n | -1 | sv | E |
丢弃在连接池中停留时间过长的后端连接 |
LDAPConnectionTimeout seconds | | s | E |
指定套接字连接超时时间(以秒为单位) |
LDAPLibraryDebug 7 | | s | E |
在 LDAP SDK 中启用调试 |
LDAPOpCacheEntries number | 1024 | s | E |
用于缓存 LDAP 比较操作的条目数 |
LDAPOpCacheTTL seconds | 600 | s | E |
操作缓存中的条目保持有效的时长 |
LDAPReferralHopLimit number | | dh | E |
在终止 LDAP 查询之前,允许的最大转介跳转次数。 |
LDAPReferrals On|Off|default | On | dh | E |
在查询 LDAP 服务器期间启用转介跟踪。 |
LDAPRetries number-of-retries | 3 | s | E |
配置 LDAP 服务器重试次数。 |
LDAPRetryDelay seconds | 0 | s | E |
配置 LDAP 服务器重试之间的延迟。 |
LDAPSharedCacheFile directory-path/filename | | s | E |
设置共享内存缓存文件 |
LDAPSharedCacheSize bytes | 500000 | s | E |
共享内存缓存的大小(以字节为单位) |
LDAPTimeout seconds | 60 | s | E |
指定 LDAP 搜索和绑定操作的超时时间(以秒为单位) |
LDAPTrustedClientCert type directory-path/filename/nickname [password] | | dh | E |
设置包含或引用每个连接客户端证书的文件。并非所有 LDAP 工具包都支持每个连接客户端证书。 |
LDAPTrustedGlobalCert type directory-path/filename [password] | | s | E |
设置包含全局受信任证书颁发机构或全局客户端证书的文件或数据库 |
LDAPTrustedMode type | | sv | E |
指定连接到 LDAP 服务器时要使用的 SSL/TLS 模式。 |
LDAPVerifyServerCert On|Off | On | s | E |
强制服务器证书验证 |
<Limit method [method] ... > ... </Limit> | | dh | C |
将封闭的访问控制限制为某些 HTTP 方法 |
<LimitExcept method [method] ... > ... </LimitExcept> | | dh | C |
将访问控制限制为除命名方法之外的所有 HTTP 方法 |
LimitInternalRecursion number [number] | 10 | sv | C |
确定内部重定向和嵌套子请求的最大数量 |
LimitRequestBody bytes | 1073741824 | svdh | C |
限制从客户端发送的 HTTP 请求主体的总大小 |
LimitRequestFields number | 100 | sv | C |
限制从客户端接受的 HTTP 请求头字段的数量 |
LimitRequestFieldSize bytes | 8190 | sv | C |
限制从客户端允许的 HTTP 请求头的尺寸 |
LimitRequestLine bytes | 8190 | sv | C |
限制从客户端接受的 HTTP 请求行的尺寸 |
LimitXMLRequestBody bytes | 1000000 | svdh | C |
限制基于 XML 的请求主体的尺寸 |
Listen [IP-address:]portnumber [protocol] | | s | M |
服务器监听的 IP 地址和端口 |
ListenBackLog backlog | 511 | s | M |
挂起连接队列的最大长度 |
ListenCoresBucketsRatio ratio | 0 (已禁用) | s | M |
CPU 内核(在线)数量与监听器桶数量之间的比率 |
LoadFile filename [filename] ... | | sv | E |
链接命名对象文件或库 |
LoadModule module filename | | sv | E |
链接对象文件或库,并添加到活动模块列表中 |
<Location URL-path|URL> ... </Location> | | sv | C |
仅将封闭的指令应用于匹配的 URL |
<LocationMatch regex> ... </LocationMatch> | | sv | C |
仅将封闭的指令应用于与正则表达式匹配的 URL |
LogFormat format|nickname [nickname] | "%h %l %u %t \"%r\" + | sv | B |
描述日志文件中使用的格式 |
LogIOTrackTTFB ON|OFF | OFF | svdh | E |
启用对首字节时间 (TTFB) 的跟踪 |
LogLevel [module:]level [module:level] ... | warn | svd | C |
控制 ErrorLog 的详细程度 |
LogMessage message [hook=hook] [expr=expression] | | d | X |
将用户定义的消息记录到错误日志 |
LuaAuthzProvider provider_name /path/to/lua/script.lua function_name | | s | E |
将授权提供程序函数插入到 mod_authz_core 中 |
LuaCodeCache stat|forever|never | stat | svdh | E |
配置编译后的代码缓存。 |
LuaHookAccessChecker /path/to/lua/script.lua hook_function_name [early|late] | | svdh | E |
为请求处理的 access_checker 阶段提供钩子 |
LuaHookAuthChecker /path/to/lua/script.lua hook_function_name [early|late] | | svdh | E |
为请求处理的 auth_checker 阶段提供钩子 |
LuaHookCheckUserID /path/to/lua/script.lua hook_function_name [early|late] | | svdh | E |
为请求处理的 check_user_id 阶段提供钩子 |
LuaHookFixups /path/to/lua/script.lua hook_function_name | | svdh | E |
为请求处理的 fixups 阶段提供钩子 |
LuaHookInsertFilter /path/to/lua/script.lua hook_function_name | | svdh | E |
为请求处理的 insert_filter 阶段提供钩子 |
LuaHookLog /path/to/lua/script.lua log_function_name | | svdh | E |
为请求处理的访问日志阶段提供钩子 |
LuaHookMapToStorage /path/to/lua/script.lua hook_function_name | | svdh | E |
为请求处理的 map_to_storage 阶段提供钩子 |
LuaHookPreTranslate /path/to/lua/script.lua hook_function_name | | svdh | E |
为请求处理的 pre_translate 阶段提供钩子 |
LuaHookTranslateName /path/to/lua/script.lua hook_function_name [early|late] | | sv | E |
为请求处理的 translate name 阶段提供钩子 |
LuaHookTypeChecker /path/to/lua/script.lua hook_function_name | | svdh | E |
为请求处理的 type_checker 阶段提供钩子 |
LuaInherit none|parent-first|parent-last | parent-first | svdh | E |
控制父配置节如何合并到子节中 |
LuaInputFilter filter_name /path/to/lua/script.lua function_name | | s | E |
为内容输入过滤提供 Lua 函数 |
LuaMapHandler uri-pattern /path/to/lua/script.lua [function-name] | | svdh | E |
将路径映射到 lua 处理程序 |
LuaOutputFilter filter_name /path/to/lua/script.lua function_name | | s | E |
为内容输出过滤提供 Lua 函数 |
LuaPackageCPath /path/to/include/?.soa | | svdh | E |
在 lua 的 package.cpath 中添加目录 |
LuaPackagePath /path/to/include/?.lua | | svdh | E |
在 lua 的 package.path 中添加目录 |
LuaQuickHandler /path/to/script.lua hook_function_name | | sv | E |
为请求处理的快速处理程序提供钩子 |
LuaRoot /path/to/a/directory | | svdh | E |
指定用于解析 mod_lua 指令的相对路径的基路径 |
LuaScope once|request|conn|thread|server [min] [max] | once | svdh | E |
once、request、conn、thread 之一 - 默认值为 once |
<Macro name [par1 .. parN]> ... </Macro> | | svd | B |
定义配置文件宏 |
MaxConnectionsPerChild number | 0 | s | M |
单个子服务器在其生命周期内处理的连接数限制 |
MaxKeepAliveRequests number | 100 | sv | C |
持久连接上允许的请求数 |
MaxMemFree KBytes | 2048 | s | M |
主分配器在调用free() 之前允许持有的最大内存量 |
MaxRangeOverlaps default | unlimited | none | number-of-ranges | 20 | svd | C |
在返回完整资源之前允许的重叠范围(例如:100-200,150-300 )数量 |
MaxRangeReversals default | unlimited | none | number-of-ranges | 20 | svd | C |
在返回完整资源之前允许的范围反转(例如:100-200,50-70 )数量 |
MaxRanges default | unlimited | none | number-of-ranges | 200 | svd | C |
在返回完整资源之前允许的范围数量 |
MaxRequestWorkers number | | s | M |
同时处理的最大连接数 |
MaxSpareServers number | 10 | s | M |
最大空闲子服务器进程数 |
MaxSpareThreads number | | s | M |
最大空闲线程数 |
MaxThreads number | 2048 | s | M |
设置工作线程的最大数量 |
MDActivationDelay duration | | s | X |
激活新证书的延迟时间 |
MDBaseServer on|off | off | s | X |
控制是否可以管理基本服务器或仅管理虚拟主机。 |
MDCAChallenges name [ name ... ] | tls-alpn-01 http-01 + | s | X |
用于证明域所有权的 ACME 挑战类型。 |
MDCertificateAgreement accepted | | s | X |
您确认已接受证书颁发机构的服务条款。 |
MDCertificateAuthority url | letsencrypt | s | X |
要使用的 ACME 证书颁发机构的 URL。 |
MDCertificateCheck name url | | s | X |
设置证书监控站点的名称和 URL 模式 |
MDCertificateFile path-to-pem-file | | s | X |
为 MD 指定一个静态证书文件。 |
MDCertificateKeyFile path-to-file | | s | X |
为静态证书指定一个静态私钥。 |
MDCertificateMonitor name url | crt.sh https://crt. + | s | X |
证书日志监控器的 URL。 |
MDCertificateProtocol protocol | ACME | s | X |
与证书颁发机构一起使用的协议。 |
MDCertificateStatus on|off | on | s | X |
以 JSON 格式公开公共证书信息。 |
MDChallengeDns01 path-to-command | | s | X |
设置 dns-01 挑战的设置/拆卸命令 |
MDChallengeDns01Version 1|2 | 1 | s | X |
设置调用 MDChallengeDns01 的参数类型 |
MDContactEmail address | | s | X |
用于帐户注册的电子邮件地址 |
MDDriveMode always|auto|manual | auto | s | X |
MDRenewMode 的旧名称。 |
MDExternalAccountBinding key-id hmac-64 | none | file | 无 | s | X |
设置要在 CA 中使用的外部帐户绑定 keyid 和 hmac 值 |
MDHttpProxy url | | s | X |
定义出站连接的代理。 |
MDMatchNames all|servernames | all | s | X |
确定如何将 DNS 名称与 vhosts 匹配 |
MDMember hostname | | s | X |
托管域的附加主机名。 |
MDMembers auto|manual | auto | s | X |
控制是否自动添加别名域名。 |
MDMessageCmd path-to-cmd optional-args | | s | X |
处理管理域的事件 |
MDMustStaple on|off | off | s | X |
控制新证书是否带有 OCSP 必须钉扎标志。 |
MDNotifyCmd path [ args ] | | s | X |
在管理域准备就绪时运行程序。 |
MDomain dns-name [ other-dns-name... ] [auto|manual] | | s | X |
定义属于一个组的域名列表。 |
<MDomainSet dns-name [ other-dns-name... ]>...</MDomainSet> | | s | X |
用于应用于相同托管域的指令的容器。 |
MDPortMap map1 [ map2 ] | http:80 https:443 | s | X |
将外部端口映射到内部端口,用于域所有权验证。 |
MDPrivateKeys type [ params... ] | RSA 2048 | s | X |
设置生成的私钥的类型和大小。 |
MDRenewMode always|auto|manual | auto | s | X |
控制是否应续订证书。 |
MDRenewWindow duration | 33% | s | X |
控制何时续订证书。 |
MDRequireHttps off|temporary|permanent | off | s | X |
将 http: 流量重定向到管理域的 https:。 |
MDRetryDelay duration | 5s | s | X |
第一次重试的时间长度,在每次连续错误时加倍。 |
MDRetryFailover number | 13 | s | X |
触发故障转移到另一个 CA 之前的错误次数 |
MDServerStatus on|off | on | s | X |
控制是否将管理域信息添加到服务器状态。 |
MDStapleOthers on|off | on | s | X |
为 mod_md 未管理的证书启用钉扎。 |
MDStapling on|off | off | s | X |
为所有或特定 MDomain 启用钉扎。 |
MDStaplingKeepResponse duration | 7d | s | X |
控制何时应删除旧响应。 |
MDStaplingRenewWindow duration | 33% | s | X |
控制何时续订钉扎响应。 |
MDStoreDir path | md | s | X |
本地文件系统上存储管理域数据的路径。 |
MDStoreLocks on|off|duration | off | s | X |
配置存储的锁定以进行更新 |
MDWarnWindow duration | 10% | s | X |
定义您希望收到有关证书即将到期的警告的时间窗口。 |
MemcacheConnTTL num[units] | 15s | sv | E |
空闲连接的保持活动时间 |
MergeSlashes ON|OFF | ON | sv | C |
控制服务器是否合并 URL 中的连续斜杠。 |
MergeTrailers [on|off] | off | sv | C |
确定是否将尾部合并到标头中 |
MetaDir directory | .web | svdh | E |
查找 CERN 风格元信息文件的目录名称 |
MetaFiles on|off | off | svdh | E |
激活 CERN 元文件处理 |
MetaSuffix suffix | .meta | svdh | E |
包含 CERN 风格元信息的文件的扩展名 |
MimeMagicFile file-path | | sv | E |
使用指定的 magic 文件启用基于文件内容的 MIME 类型确定 |
MinSpareServers number | 5 | s | M |
最小空闲子服务器进程数 |
MinSpareThreads number | | s | M |
可用于处理请求峰值的最小空闲线程数 |
MMapFile file-path [file-path] ... | | s | X |
在启动时将文件列表映射到内存 |
ModemStandard V.21|V.26bis|V.32|V.34|V.92 | | d | X |
要模拟的调制解调器标准 |
ModMimeUsePathInfo On|Off | Off | d | B |
告诉 mod_mime 将 path_info 组件视为文件名的一部分 |
MultiviewsMatch Any|NegotiatedOnly|Filters|Handlers [Handlers|Filters] | NegotiatedOnly | svdh | B |
使用 MultiViews 搜索匹配文件时将包含的文件类型 |
Mutex mechanism [default|mutex-name] ... [OmitPID] | default | s | C |
配置所有或指定互斥锁的互斥锁机制和锁定文件目录 |
NameVirtualHost addr[:port] | | s | C |
已弃用:指定用于名称虚拟主机的 IP 地址 |
NoProxy host [host] ... | | sv | E |
将直接连接到的主机、域或网络 |
NWSSLTrustedCerts filename [filename] ... | | s | B |
其他客户端证书列表 |
NWSSLUpgradeable [IP-address:]portnumber | | s | B |
允许在请求时将连接升级到 SSL 连接 |
Options [+|-]option [[+|-]option] ... | FollowSymlinks | svdh | C |
配置特定目录中可用的功能 |
Order ordering | Deny,Allow | dh | E |
控制默认访问状态以及评估 Allow 和 Deny 的顺序。 |
OutputSed sed-command | | dh | X |
用于过滤响应内容的 sed 命令 |
PassEnv env-variable [env-variable] ... | | svdh | B |
传递来自 shell 的环境变量 |
PidFile filename | logs/httpd.pid | s | M |
服务器记录守护进程的进程 ID 的文件 |
PrivilegesMode FAST|SECURE|SELECTIVE | FAST | svd | X |
权衡处理速度和效率与针对恶意特权感知代码的安全性的权衡。 |
Protocol protocol | | sv | C |
侦听套接字的协议 |
ProtocolEcho On|Off | Off | sv | X |
打开或关闭回声服务器 |
Protocols protocol ... | http/1.1 | sv | C |
服务器/虚拟主机可用的协议 |
ProtocolsHonorOrder On|Off | On | sv | C |
确定协议的顺序是否决定协商过程中的优先级 |
<Proxy wildcard-url> ...</Proxy> | | sv | E |
用于应用于代理资源的指令的容器 |
Proxy100Continue Off|On | On | svd | E |
将 100 继续期望转发到源服务器 |
ProxyAddHeaders Off|On | On | svd | E |
在 X-Forwarded-* 标头中添加代理信息 |
ProxyBadHeader IsError|Ignore|StartBody | IsError | sv | E |
确定如何处理响应中的错误标头行 |
ProxyBlock *|word|host|domain [word|host|domain] ... | | sv | E |
禁止代理的词语、主机或域 |
ProxyDomain Domain | | sv | E |
代理请求的默认域名 |
ProxyErrorOverride Off|On [code ...] | Off | svd | E |
覆盖代理内容的错误页面 |
ProxyExpressDBMFile pathname | | sv | E |
DBM 文件的路径名。 |
ProxyExpressDBMType type | default | sv | E |
文件的 DBM 类型。 |
ProxyExpressEnable on|off | off | sv | E |
启用模块功能。 |
ProxyFCGIBackendType FPM|GENERIC | FPM | svdh | E |
指定后端 FastCGI 应用程序的类型 |
ProxyFCGISetEnvIf conditional-expression [!]environment-variable-name [value-expression] | | svdh | E |
允许修复发送到 FastCGI 服务器的变量 |
ProxyFtpDirCharset character_set | ISO-8859-1 | svd | E |
定义代理 FTP 列表的字符集 |
ProxyFtpEscapeWildcards on|off | on | svd | E |
是否在发送到 FTP 服务器时转义请求文件名中的通配符 |
ProxyFtpListOnWildcard on|off | on | svd | E |
是否请求文件名中的通配符会触发文件列表 |
ProxyHCExpr name {ap_expr expression} | | sv | E |
创建一个命名的条件表达式,用于根据后端的响应确定后端的运行状况 |
ProxyHCTemplate name parameter=setting [...] | | sv | E |
创建一个命名的模板,用于设置各种运行状况检查参数 |
ProxyHCTPsize size | 16 | s | E |
设置用于运行状况检查工作线程的线程池的服务器范围总大小 |
ProxyHTMLBufSize bytes | 8192 | svd | B |
设置用于缓冲内联脚本和样式表的缓冲区大小增量。 |
ProxyHTMLCharsetOut Charset | * | | svd | B |
为 mod_proxy_html 输出指定字符集。 |
ProxyHTMLDocType HTML|XHTML [Legacy] OR
ProxyHTMLDocType fpi [SGML|XML] | | svd | B |
设置 HTML 或 XHTML 文档类型声明。 |
ProxyHTMLEnable On|Off | Off | svd | B |
打开或关闭 proxy_html 过滤器。 |
ProxyHTMLEvents attribute [attribute ...] | | svd | B |
指定要视为脚本事件的属性。 |
ProxyHTMLExtended On|Off | Off | svd | B |
确定是否修复内联脚本、样式表和脚本事件中的链接。 |
ProxyHTMLFixups [lowercase] [dospath] [reset] | | svd | B |
针对简单的 HTML 错误的修复。 |
ProxyHTMLInterp On|Off | Off | svd | B |
启用 ProxyHTMLURLMap 规则的每个请求插值。 |
ProxyHTMLLinks element attribute [attribute2 ...] | | svd | B |
指定具有要重写的 URL 属性的 HTML 元素。 |
ProxyHTMLMeta On|Off | Off | svd | B |
打开或关闭对 HTML <head> 部分中元数据的额外预解析。 |
ProxyHTMLStripComments On|Off | Off | svd | B |
确定是否剥离 HTML 注释。 |
ProxyHTMLURLMap from-pattern to-pattern [flags] [cond] | | svd | B |
定义一个规则来重写 HTML 链接 |
ProxyIOBufferSize bytes | 8192 | sv | E |
确定内部数据吞吐缓冲区的大小 |
<ProxyMatch regex> ...</ProxyMatch> | | sv | E |
用于应用于正则表达式匹配的代理资源的指令的容器 |
ProxyMaxForwards number | -1 | sv | E |
请求可以转发通过的最大代理数 |
ProxyPass [path] !|url [key=value [key=value ...]] [nocanon] [interpolate] [noquery] | | svd | E |
将远程服务器映射到本地服务器 URL 空间 |
ProxyPassInherit On|Off | On | sv | E |
继承从主服务器定义的 ProxyPass 指令 |
ProxyPassInterpolateEnv On|Off | Off | svd | E |
在反向代理配置中启用环境变量插值 |
ProxyPassMatch [regex] !|url [key=value [key=value ...]] | | svd | E |
使用正则表达式将远程服务器映射到本地服务器 URL 空间 |
ProxyPassReverse [path] url [interpolate] | | svd | E |
调整从反向代理服务器发送的 HTTP 响应标头中的 URL |
ProxyPassReverseCookieDomain 内部域名 公共域名 [interpolate] | | svd | E |
调整来自反向代理服务器的 Set-Cookie 标头中的域名字符串 |
ProxyPassReverseCookiePath 内部路径 公共路径 [interpolate] | | svd | E |
调整来自反向代理服务器的 Set-Cookie 标头中的路径字符串 |
ProxyPreserveHost On|Off | Off | svd | E |
使用传入的 Host HTTP 请求标头进行代理请求 |
ProxyReceiveBufferSize 字节 | 0 | sv | E |
代理的 HTTP 和 FTP 连接的网络缓冲区大小 |
ProxyRemote 匹配 远程服务器 [用户名:密码] | | sv | E |
用于处理某些请求的远程代理 |
ProxyRemoteMatch 正则表达式 远程服务器 [用户名:密码] | | sv | E |
用于处理与正则表达式匹配的请求的远程代理 |
ProxyRequests On|Off | Off | sv | E |
启用转发(标准)代理请求 |
ProxySCGIInternalRedirect On|Off|标头名称 | On | svd | E |
启用或禁用来自后端的内部重定向响应 |
ProxySCGISendfile On|Off|标头名称 | Off | svd | E |
启用对 X-Sendfile 伪响应标头的评估 |
ProxySet URL 键=值 [键=值 ...] | | svd | E |
设置各种代理平衡器或成员参数 |
ProxySourceAddress 地址 | | sv | E |
设置传出代理连接的本地 IP 地址 |
ProxyStatus Off|On|Full | Off | sv | E |
在 mod_status 中显示代理负载均衡器状态 |
ProxyTimeout 秒 | | sv | E |
代理请求的网络超时 |
ProxyVia On|Off|Full|Block | Off | sv | E |
代理请求的 Via HTTP 响应标头中提供的信息 |
ProxyWebsocketFallbackToProxyHttp On|Off | On | sv | E |
指示此模块让 mod_proxy_http 处理请求 |
QualifyRedirectURL On|Off | Off | svd | C |
控制是否完全限定 REDIRECT_URL 环境变量 |
ReadBufferSize 字节 | 8192 | svd | C |
用于读取数据的缓冲区大小 |
ReadmeName 文件名 | | svdh | B |
将在索引列表末尾插入的文件的名称 |
ReceiveBufferSize 字节 | 0 | s | M |
TCP 接收缓冲区大小 |
Redirect [状态] [URL-路径] URL | | svdh | B |
发送外部重定向,要求客户端获取不同的 URL |
RedirectMatch [状态] 正则表达式 URL | | svdh | B |
根据当前 URL 的正则表达式匹配发送外部重定向 |
RedirectPermanent URL-路径 URL | | svdh | B |
发送外部永久重定向,要求客户端获取不同的 URL |
RedirectRelative On|Off | Off | svd | B |
允许相对重定向目标。 |
RedirectTemp URL-路径 URL | | svdh | B |
发送外部临时重定向,要求客户端获取不同的 URL |
RedisConnPoolTTL 数字[单位] | 15s | sv | E |
与 Redis 服务器池的连接池使用的 TTL |
RedisTimeout 数字[单位] | 5s | sv | E |
与 Redis 服务器的连接使用的 R/W 超时 |
ReflectorHeader 输入标头 [输出标头] | | svdh | B |
将输入标头反射到输出标头 |
RegexDefaultOptions [none] [+|-]选项 [[+|-]选项] ... | DOTALL DOLLAR_ENDON + | s | C |
允许为正则表达式配置全局/默认选项 |
RegisterHttpMethod 方法 [方法 [...]] | | s | C |
注册非标准 HTTP 方法 |
RemoteIPHeader 标头字段 | | sv | B |
声明应解析以获取用户代理 IP 地址的标头字段 |
RemoteIPInternalProxy 代理 IP|代理 IP/子网|主机名 ... | | sv | B |
声明可信的客户端内联网 IP 地址以呈现 RemoteIPHeader 值 |
RemoteIPInternalProxyList 文件名 | | sv | B |
声明可信的客户端内联网 IP 地址以呈现 RemoteIPHeader 值 |
RemoteIPProxiesHeader 标头字段名 | | sv | B |
声明将记录所有中间 IP 地址的标头字段 |
RemoteIPProxyProtocol On|Off | | sv | B |
启用或禁用 PROXY 协议处理 |
RemoteIPProxyProtocolExceptions 主机|范围 [主机|范围] [主机|范围] | | sv | B |
禁用对某些主机或网络的 PROXY 标头处理 |
RemoteIPTrustedProxy 代理 IP|代理 IP/子网|主机名 ... | | sv | B |
声明可信的客户端内联网 IP 地址以呈现 RemoteIPHeader 值 |
RemoteIPTrustedProxyList 文件名 | | sv | B |
声明可信的客户端内联网 IP 地址以呈现 RemoteIPHeader 值 |
RemoveCharset 扩展名 [扩展名] ... | | vdh | B |
删除一组文件扩展名的任何字符集关联 |
RemoveEncoding 扩展名 [扩展名] ... | | vdh | B |
删除一组文件扩展名的任何内容编码关联 |
RemoveHandler 扩展名 [扩展名] ... | | vdh | B |
删除一组文件扩展名的任何处理程序关联 |
RemoveInputFilter 扩展名 [扩展名] ... | | vdh | B |
删除一组文件扩展名的任何输入过滤器关联 |
RemoveLanguage 扩展名 [扩展名] ... | | vdh | B |
删除一组文件扩展名的任何语言关联 |
RemoveOutputFilter 扩展名 [扩展名] ... | | vdh | B |
删除一组文件扩展名的任何输出过滤器关联 |
RemoveType 扩展名 [扩展名] ... | | vdh | B |
删除一组文件扩展名的任何内容类型关联 |
RequestHeader add|append|edit|edit*|merge|set|setifempty|unset 标头 [[expr=]值 [替换] [early|env=[!]变量名|expr=表达式]] | | svdh | E |
配置 HTTP 请求标头 |
RequestReadTimeout [handshake=超时[-最大超时][,MinRate=速率] [header=超时[-最大超时][,MinRate=速率] [body=超时[-最大超时][,MinRate=速率] | handshake=0 header= + | sv | E |
设置完成 TLS 握手、接收请求标头和/或主体来自客户端的超时值。 |
Require [not] 实体名称 [实体名称] ... | | dh | B |
测试经过身份验证的用户是否被授权提供者授权。 |
<RequireAll> ... </RequireAll> | | dh | B |
将一组授权指令括起来,其中任何指令都不能失败,并且至少一项指令必须成功才能使封闭指令成功。 |
<RequireAny> ... </RequireAny> | | dh | B |
将一组授权指令括起来,其中一项指令必须成功才能使封闭指令成功。 |
<RequireNone> ... </RequireNone> | | dh | B |
将一组授权指令括起来,其中任何指令都不能成功才能使封闭指令不失败。 |
RewriteBase URL-路径 | | dh | E |
设置每个目录重写的基本 URL |
RewriteCond 测试字符串 条件模式 [标志] | | svdh | E |
定义将进行重写的条件 |
RewriteEngine on|off | off | svdh | E |
启用或禁用运行时重写引擎 |
RewriteMap 映射名称 映射类型:映射源 [映射类型选项] | | sv | E |
定义用于键查找的映射函数 |
RewriteOptions 选项 | | svdh | E |
为重写引擎设置一些特殊选项 |
RewriteRule 模式 替换 [标志] | | svdh | E |
为重写引擎定义规则 |
RLimitCPU 秒|max [秒|max] | | svdh | C |
限制 Apache httpd 子进程启动的进程的 CPU 消耗 |
RLimitMEM 字节|max [字节|max] | | svdh | C |
限制 Apache httpd 子进程启动的进程的内存消耗 |
RLimitNPROC 数量|max [数量|max] | | svdh | C |
限制 Apache httpd 子进程启动的进程可以启动的进程数量 |
Satisfy Any|All | All | dh | E |
主机级访问控制与用户身份验证之间的交互 |
ScoreBoardFile 文件路径 | logs/apache_runtime + | s | M |
用于存储子进程协调数据的文件的路径 |
Script 方法 CGI 脚本 | | svd | B |
为特定请求方法激活 CGI 脚本。 |
ScriptAlias [URL-路径] 文件路径|目录路径 | | svd | B |
将 URL 映射到文件系统位置,并将目标指定为 CGI 脚本 |
ScriptAliasMatch 正则表达式 文件路径|目录路径 | | sv | B |
使用正则表达式将 URL 映射到文件系统位置,并将目标指定为 CGI 脚本 |
ScriptInterpreterSource Registry|Registry-Strict|Script | Script | svdh | C |
用于查找 CGI 脚本解释器的技术 |
ScriptLog 文件路径 | | sv | B |
CGI 脚本错误日志文件的路径 |
ScriptLogBuffer 字节 | 1024 | sv | B |
将在脚本日志中记录的 PUT 或 POST 请求的最大数量 |
ScriptLogLength 字节 | 10385760 | sv | B |
CGI 脚本日志文件的大小限制 |
ScriptSock 文件路径 | cgisock | s | B |
用于与 cgi 守护进程通信的套接字的名称前缀 |
SecureListen [IP 地址:]端口号 证书名称 [MUTUAL] | | s | B |
为指定端口启用 SSL 加密 |
SeeRequestTail On|Off | Off | s | C |
确定 mod_status 是否显示请求的前 63 个字符或最后 63 个字符,假设请求本身大于 63 个字符。 |
SendBufferSize 字节 | 0 | s | M |
TCP 缓冲区大小 |
ServerAdmin 电子邮件地址|URL | | sv | C |
服务器在发送给客户端的错误消息中包含的电子邮件地址 |
ServerAlias 主机名 [主机名] ... | | v | C |
将请求与基于名称的虚拟主机匹配时使用的主机备用名称 |
ServerLimit 数量 | | s | M |
可配置进程数量的上限 |
ServerName [方案://]域名|IP 地址[:端口] | | sv | C |
服务器用来标识自己的主机名和端口 |
ServerPath URL-路径 | | v | C |
由不兼容的浏览器访问的基于名称的虚拟主机的旧版 URL 路径名 |
ServerRoot 目录路径 | /usr/local/apache | s | C |
服务器安装的基本目录 |
ServerSignature On|Off|EMail | Off | svdh | C |
配置服务器生成的文档的页脚 |
ServerTokens Major|Minor|Min[imal]|Prod[uctOnly]|OS|Full | Full | s | C |
配置 Server HTTP 响应标头 |
Session On|Off | Off | svdh | E |
为当前目录或位置启用会话 |
SessionCookieName 名称 属性 | | svdh | E |
存储会话的 RFC2109 cookie 的名称和属性 |
SessionCookieName2 名称 属性 | | svdh | E |
存储会话的 RFC2965 cookie 的名称和属性 |
SessionCookieRemove On|Off | Off | svdh | E |
控制是否应从传入的 HTTP 标头中删除会话 cookie |
SessionCryptoCipher 名称 | aes256 | svdh | X |
用于加密会话的加密密码 |
SessionCryptoDriver 名称 [参数[=值]] | | s | X |
用于加密会话的加密驱动程序 |
SessionCryptoPassphrase 密钥 [ 密钥 ... ] | | svdh | X |
用于加密会话的密钥 |
SessionCryptoPassphraseFile 文件名 | | svd | X |
包含用于加密会话的密钥的文件 |
SessionDBDCookieName 名称 属性 | | svdh | E |
存储会话 ID 的 RFC2109 cookie 的名称和属性 |
SessionDBDCookieName2 名称 属性 | | svdh | E |
存储会话 ID 的 RFC2965 cookie 的名称和属性 |
SessionDBDCookieRemove On|Off | On | svdh | E |
控制是否应从传入的 HTTP 标头中删除会话 ID cookie |
SessionDBDDeleteLabel 标签 | deletesession | svdh | E |
用于从数据库中删除会话的 SQL 查询 |
SessionDBDInsertLabel 标签 | insertsession | svdh | E |
用于将会话插入数据库的 SQL 查询 |
SessionDBDPerUser On|Off | Off | svdh | E |
启用每个用户会话 |
SessionDBDSelectLabel 标签 | selectsession | svdh | E |
用于从数据库中选择会话的 SQL 查询 |
SessionDBDUpdateLabel 标签 | updatesession | svdh | E |
用于更新数据库中现有会话的 SQL 查询 |
SessionEnv On|Off | Off | svdh | E |
控制是否将会话内容写入 HTTP_SESSION 环境变量 |
SessionExclude 路径 | | svdh | E |
定义忽略会话的 URL 前缀 |
SessionExpiryUpdateInterval 间隔 | 0 (始终更新) | svdh | E |
定义会话过期时间可以更改而不会更新会话的秒数 |
SessionHeader 标头 | | svdh | E |
从给定的 HTTP 响应标头导入会话更新 |
SessionInclude 路径 | | svdh | E |
定义会话有效的 URL 前缀 |
SessionMaxAge 最大年龄 | 0 | svdh | E |
为会话定义最大年龄(以秒为单位) |
SetEnv 环境变量 [值] | | svdh | B |
设置环境变量 |
SetEnvIf 属性正则表达式 [!]环境变量[=值] [[!]环境变量[=值]] ... | | svdh | B |
根据请求的属性设置环境变量 |
SetEnvIfExpr 表达式 [!]环境变量[=值] [[!]环境变量[=值]] ... | | svdh | B |
根据 ap_expr 表达式设置环境变量 |
SetEnvIfNoCase attribute regex [!]env-variable[=value] [[!]env-variable[=value]] ... | | svdh | B |
根据请求的属性设置环境变量,不区分大小写 |
SetHandler handler-name|none|expression | | svdh | C |
强制所有匹配的文件由处理程序处理 |
SetInputFilter filter[;filter...] | | svdh | C |
设置将处理客户端请求和 POST 输入的过滤器 |
SetOutputFilter filter[;filter...] | | svdh | C |
设置将处理来自服务器的响应的过滤器 |
SSIEndTag tag | "-->" | sv | B |
结束包含元素的字符串 |
SSIErrorMsg message | "[发生错误 + | svdh | B |
发生 SSI 错误时显示的错误消息 |
SSIETag on|off | off | dh | B |
控制服务器是否生成 ETags。 |
SSILastModified on|off | off | dh | B |
控制服务器是否生成 Last-Modified 标头。 |
SSILegacyExprParser on|off | off | dh | B |
启用条件表达式的兼容模式。 |
SSIStartTag tag | "<!--#" | sv | B |
开始包含元素的字符串 |
SSITimeFormat formatstring | "%A, %d-%b-%Y %H:%M + | svdh | B |
配置日期字符串显示的格式 |
SSIUndefinedEcho string | "(none)" | svdh | B |
显示未设置变量时显示的字符串 |
SSLCACertificateFile file-path | | sv | E |
用于客户端身份验证的连接的 PEM 编码 CA 证书文件 |
SSLCACertificatePath directory-path | | sv | E |
用于客户端身份验证的 PEM 编码 CA 证书目录 |
SSLCADNRequestFile file-path | | sv | E |
用于定义可接受的 CA 名称的连接的 PEM 编码 CA 证书文件 |
SSLCADNRequestPath directory-path | | sv | E |
用于定义可接受的 CA 名称的 PEM 编码 CA 证书目录 |
SSLCARevocationCheck chain|leaf|none [flags ...] | 无 | sv | E |
启用基于 CRL 的吊销检查 |
SSLCARevocationFile file-path | | sv | E |
用于客户端身份验证的连接的 PEM 编码 CA CRL 文件 |
SSLCARevocationPath directory-path | | sv | E |
用于客户端身份验证的 PEM 编码 CA CRL 目录 |
SSLCertificateChainFile file-path | | sv | E |
PEM 编码服务器 CA 证书文件 |
SSLCertificateFile file-path|certid | | sv | E |
服务器 PEM 编码 X.509 证书数据文件或令牌标识符 |
SSLCertificateKeyFile file-path|keyid | | sv | E |
服务器 PEM 编码私钥文件 |
SSLCipherSuite [protocol] cipher-spec | DEFAULT (取决于 + | svdh | E |
SSL 握手期间可用于协商的密码套件 |
SSLCompression on|off | off | sv | E |
在 SSL 级别启用压缩 |
SSLCryptoDevice engine | builtin | s | E |
启用使用加密硬件加速器 |
SSLEngine on|off|optional | off | sv | E |
SSL 引擎操作开关 |
SSLFIPS on|off | off | s | E |
SSL FIPS 模式开关 |
SSLHonorCipherOrder on|off | off | sv | E |
选项优先考虑服务器的密码优先级顺序 |
SSLInsecureRenegotiation on|off | off | sv | E |
选项启用对不安全重新协商的支持 |
SSLOCSPDefaultResponder uri | | sv | E |
设置 OCSP 验证的默认响应者 URI |
SSLOCSPEnable on|leaf|off | off | sv | E |
启用客户端证书链的 OCSP 验证 |
SSLOCSPNoverify on|off | off | sv | E |
跳过 OCSP 响应者证书验证 |
SSLOCSPOverrideResponder on|off | off | sv | E |
强制使用默认响应者 URI 进行 OCSP 验证 |
SSLOCSPProxyURL url | | sv | E |
用于 OCSP 请求的代理 URL |
SSLOCSPResponderCertificateFile file | | sv | E |
一组受信任的 PEM 编码 OCSP 响应者证书 |
SSLOCSPResponderTimeout seconds | 10 | sv | E |
OCSP 查询的超时时间 |
SSLOCSPResponseMaxAge seconds | -1 | sv | E |
OCSP 响应的最大允许年龄 |
SSLOCSPResponseTimeSkew seconds | 300 | sv | E |
OCSP 响应验证的最大允许时间偏差 |
SSLOCSPUseRequestNonce on|off | on | sv | E |
在 OCSP 查询中使用 nonce |
SSLOpenSSLConfCmd command-name command-value | | sv | E |
通过其 SSL_CONF API 配置 OpenSSL 参数 |
SSLOptions [+|-]option ... | | svdh | E |
配置各种 SSL 引擎运行时选项 |
SSLPassPhraseDialog type | builtin | s | E |
加密私钥的密码短语对话框类型 |
SSLProtocol [+|-]protocol ... | all -SSLv3 (最多 2 + | sv | E |
配置可用的 SSL/TLS 协议版本 |
SSLProxyCACertificateFile file-path | | svp | E |
用于远程服务器身份验证的连接的 PEM 编码 CA 证书文件 |
SSLProxyCACertificatePath directory-path | | svp | E |
用于远程服务器身份验证的 PEM 编码 CA 证书目录 |
SSLProxyCARevocationCheck chain|leaf|none | 无 | svp | E |
启用用于远程服务器身份验证的基于 CRL 的吊销检查 |
SSLProxyCARevocationFile file-path | | svp | E |
用于远程服务器身份验证的连接的 PEM 编码 CA CRL 文件 |
SSLProxyCARevocationPath directory-path | | svp | E |
用于远程服务器身份验证的 PEM 编码 CA CRL 目录 |
SSLProxyCheckPeerCN on|off | on | svp | E |
是否检查远程服务器证书的 CN 字段 |
SSLProxyCheckPeerExpire on|off | on | svp | E |
是否检查远程服务器证书是否已过期 |
SSLProxyCheckPeerName on|off | on | svp | E |
配置远程服务器证书的主机名检查 |
SSLProxyCipherSuite [protocol] cipher-spec | ALL:!ADH:RC4+RSA:+H + | svp | E |
SSL 代理握手期间可用于协商的密码套件 |
SSLProxyEngine on|off | off | svp | E |
SSL 代理引擎操作开关 |
SSLProxyMachineCertificateChainFile filename | | svp | E |
连接的 PEM 编码 CA 证书文件,供代理用于选择证书 |
SSLProxyMachineCertificateFile filename | | svp | E |
连接的 PEM 编码客户端证书和密钥文件,供代理使用 |
SSLProxyMachineCertificatePath directory | | svp | E |
连接的 PEM 编码客户端证书和密钥目录,供代理使用 |
SSLProxyProtocol [+|-]protocol ... | all -SSLv3 (最多 2 + | svp | E |
配置可用于代理使用的 SSL 协议类型 |
SSLProxyVerify level | 无 | svp | E |
远程服务器证书验证类型 |
SSLProxyVerifyDepth number | 1 | svp | E |
远程服务器证书验证中 CA 证书的最大深度 |
SSLRandomSeed context source [bytes] | | s | E |
伪随机数生成器 (PRNG) 种子源 |
SSLRenegBufferSize bytes | 131072 | dh | E |
设置 SSL 重新协商缓冲区的大小 |
SSLRequire expression | | dh | E |
仅在任意复杂的布尔表达式为真时才允许访问 |
SSLRequireSSL | | dh | E |
在未对 HTTP 请求使用 SSL 时拒绝访问 |
SSLSessionCache type | 无 | s | E |
全局/进程间 SSL 会话缓存的类型 |
SSLSessionCacheTimeout seconds | 300 | sv | E |
SSL 会话在会话缓存中过期之前的秒数 |
SSLSessionTicketKeyFile file-path | | sv | E |
TLS 会话票证的持久加密/解密密钥 |
SSLSessionTickets on|off | on | sv | E |
启用或禁用 TLS 会话票证的使用 |
SSLSRPUnknownUserSeed secret-string | | sv | E |
SRP 未知用户种子 |
SSLSRPVerifierFile file-path | | sv | E |
SRP 验证器文件的路径 |
SSLStaplingCache type | | s | E |
配置 OCSP 装订缓存 |
SSLStaplingErrorCacheTimeout seconds | 600 | sv | E |
OCSP 装订缓存中无效响应过期之前的秒数 |
SSLStaplingFakeTryLater on|off | on | sv | E |
为失败的 OCSP 装订查询合成“tryLater”响应 |
SSLStaplingForceURL uri | | sv | E |
覆盖证书的 AIA 扩展中指定的 OCSP 响应者 URI |
SSLStaplingResponderTimeout seconds | 10 | sv | E |
OCSP 装订查询的超时时间 |
SSLStaplingResponseMaxAge seconds | -1 | sv | E |
OCSP 装订响应的最大允许年龄 |
SSLStaplingResponseTimeSkew seconds | 300 | sv | E |
OCSP 装订响应验证的最大允许时间偏差 |
SSLStaplingReturnResponderErrors on|off | on | sv | E |
将与装订相关的 OCSP 错误传递给客户端 |
SSLStaplingStandardCacheTimeout seconds | 3600 | sv | E |
OCSP 装订缓存中响应过期之前的秒数 |
SSLStrictSNIVHostCheck on|off | off | sv | E |
是否允许非 SNI 客户端访问基于名称的虚拟主机。 |
SSLUserName varname | | sdh | E |
确定用户名变量的名称 |
SSLUseStapling on|off | off | sv | E |
在 TLS 握手期间启用 OCSP 响应的装订 |
SSLVerifyClient level | 无 | svdh | E |
客户端证书验证类型 |
SSLVerifyDepth number | 1 | svdh | E |
客户端证书验证中 CA 证书的最大深度 |
StartServers number | | s | M |
启动时创建的子服务器进程数 |
StartThreads number | | s | M |
启动时创建的线程数 |
StrictHostCheck ON|OFF | OFF | sv | C |
控制服务器是否要求请求的主机名在处理请求的虚拟主机中列出 |
Substitute s/pattern/substitution/[infq] | | dh | E |
用于过滤响应内容的模式 |
SubstituteInheritBefore on|off | off | dh | E |
更改继承模式的合并顺序 |
SubstituteMaxLineLength bytes(b|B|k|K|m|M|g|G) | 1m | dh | E |
设置最大行大小 |
Suexec On|Off | | s | B |
启用或禁用 suEXEC 功能 |
SuexecUserGroup User Group | | sv | E |
CGI 程序运行的用户和组 |
ThreadLimit number | | s | M |
设置每个子进程可配置线程数的上限 |
ThreadsPerChild number | | s | M |
每个子进程创建的线程数 |
ThreadStackSize size | | s | M |
处理客户端连接的线程使用的堆栈大小(以字节为单位) |
TimeOut seconds | 60 | sv | C |
服务器在请求失败之前等待某些事件的时间量 |
TLSCertificate cert_file [key_file] | | sv | X |
将证书和密钥(PEM 编码)添加到服务器/虚拟主机。 |
TLSCiphersPrefer cipher(-list) | | sv | X |
定义优先使用的密码。 |
TLSCiphersSuppress cipher(-list) | | sv | X |
定义不使用的密码。 |
TLSEngine [address:]port | | s | X |
定义模块应处理传入连接的地址+端口。 |
TLSHonorClientOrder on|off | on | sv | X |
确定是否尊重客户端支持的密码顺序 |
TLSOptions [+|-]option | | svdh | X |
为请求启用 SSL 变量。 |
TLSProtocol version+ | v1.2+ | sv | X |
指定要使用的 TLS 协议的最低版本。 |
TLSProxyCA file.pem | | svp | X |
设置根证书以验证后端服务器。 |
TLSProxyCiphersPrefer cipher(-list) | | svp | X |
定义代理连接优先使用的密码。 |
TLSProxyCiphersSuppress cipher(-list) | | svp | X |
定义代理连接不使用的密码。 |
TLSProxyEngine on|off | | svp | X |
为后端连接启用 TLS。 |
TLSProxyMachineCertificate cert_file [key_file] | | svp | X |
将证书和密钥文件(PEM 编码)添加到代理设置。 |
TLSProxyProtocol version+ | v1.2+ | svp | X |
指定代理连接中要使用的 TLS 协议的最低版本。 |
TLSSessionCache cache-spec | | s | X |
指定 TLS 会话恢复的缓存。 |
TLSStrictSNI on|off | on | s | X |
强制客户端服务器指示器 (SNI) 与主机名的精确匹配。 |
TraceEnable [on|off|extended] | on | sv | C |
确定 TRACE 请求的行为 |
TransferLog file|pipe | | sv | B |
指定日志文件的位置 |
TypesConfig file-path | conf/mime.types | s | B |
mime.types 文件的位置 |
UNCList hostname [hostname...] | | s | C |
控制服务器可以访问哪些 UNC 主机名 |
UnDefine parameter-name | | s | C |
取消定义变量的存在 |
UndefMacro name | | svd | B |
取消定义宏 |
UnsetEnv env-variable [env-variable] ... | | svdh | B |
从环境中删除变量 |
Use name [value1 ... valueN] | | svd | B |
使用宏 |
UseCanonicalName On|Off|DNS | Off | svd | C |
配置服务器如何确定自己的名称和端口 |
UseCanonicalPhysicalPort On|Off | Off | svd | C |
配置服务器如何确定自己的端口 |
User unix-userid | #-1 | s | B |
服务器将以该用户 ID 回答请求 |
UserDir directory-filename [directory-filename] ... | | sv | B |
用户特定目录的位置 |
VHostCGIMode On|Off|Secure | On | v | X |
确定虚拟主机是否可以运行子进程,以及子进程可用的权限。 |
VHostCGIPrivs [+-]?privilege-name [[+-]?privilege-name] ... | | v | X |
将任意权限分配给虚拟主机创建的子进程。 |
VHostGroup unix-groupid | | v | X |
设置虚拟主机运行的组 ID。 |
VHostPrivs [+-]?privilege-name [[+-]?privilege-name] ... | | v | X |
为虚拟主机分配任意权限。 |
VHostSecure On|Off | On | v | X |
确定服务器是否以增强安全性运行虚拟主机。 |
VHostUser unix-userid | | v | X |
设置虚拟主机运行的用户 ID。 |
VirtualDocumentRoot interpolated-directory|none | 无 | sv | E |
动态配置给定虚拟主机的文档根目录位置 |
VirtualDocumentRootIP interpolated-directory|none | 无 | sv | E |
动态配置给定虚拟主机的文档根目录位置 |
<VirtualHost addr[:port] [addr[:port]] ...> ... </VirtualHost> | | s | C |
包含仅适用于特定主机名或 IP 地址的指令 |
VirtualScriptAlias interpolated-directory|none | 无 | sv | E |
动态配置给定虚拟主机的 CGI 目录位置 |
VirtualScriptAliasIP interpolated-directory|none | 无 | sv | E |
动态配置给定虚拟主机的 CGI 目录位置 |
WatchdogInterval time-interval[s] | 1 | s | B |
看门狗间隔(秒) |
XBitHack on|off|full | off | svdh | B |
解析设置了执行位的文件的 SSI 指令 |
xml2EncAlias charset alias [alias ...] | | s | B |
识别编码值的别名 |
xml2EncDefault name | | svdh | B |
设置一个默认编码,当绝对无法自动检测时使用 |
xml2StartParse element [element ...] | | svdh | B |
建议解析器跳过前导垃圾。 |