From: Lucien Gentis Date: Sat, 4 Apr 2020 14:03:02 +0000 (+0000) Subject: fr doc rebuild. X-Git-Tag: 2.4.44~144 X-Git-Url: http://git.ipfire.org/?a=commitdiff_plain;h=8b824a5eb290f57979806a5c34af7d55d88cf81c;p=thirdparty%2Fapache%2Fhttpd.git fr doc rebuild. git-svn-id: https://svn.apache.org/repos/asf/httpd/httpd/branches/2.4.x@1876121 13f79535-47bb-0310-9956-ffa450edef68 --- diff --git a/docs/manual/mod/directives.html.fr.utf8 b/docs/manual/mod/directives.html.fr.utf8 index c55aedcf91f..3eca8258aa7 100644 --- a/docs/manual/mod/directives.html.fr.utf8 +++ b/docs/manual/mod/directives.html.fr.utf8 @@ -420,10 +420,12 @@
  • MaxSpareServers
  • MaxSpareThreads
  • MaxThreads
  • +
  • MDActivationDelay
  • MDBaseServer
  • MDCAChallenges
  • MDCertificateAgreement
  • MDCertificateAuthority
  • +
  • MDCertificateCheck
  • MDCertificateFile
  • MDCertificateKeyFile
  • MDCertificateMonitor
  • diff --git a/docs/manual/mod/mod_md.html.fr.utf8 b/docs/manual/mod/mod_md.html.fr.utf8 index cd07fe1f55a..84ef52a2944 100644 --- a/docs/manual/mod/mod_md.html.fr.utf8 +++ b/docs/manual/mod/mod_md.html.fr.utf8 @@ -279,10 +279,10 @@ </MDomain>

    - et utilisez 'server-status' et/ou MDMessageCmd pour voir comment - tout cela fonctionne. Vous pourrez alors vérifier si - l'information d'agrafage est présente, sa durée de validité, son - origine et à quel moment elle sera rafraîchie. + et utilisez 'server-status' et/ou MDMessageCmd pour voir comment tout + cela fonctionne. Vous pourrez alors vérifier si l'information + d'agrafage est présente, sa durée de validité, son origine et à + quel moment elle sera rafraîchie.

    Si tout fonctionne comme vous le souhaitez, vous pouvez définir cette configuration pour tous les certificats ou seulement vos @@ -331,10 +331,12 @@

    Support Apache!

    Directives

    +
    top
    +

    Directive MDActivationDelay

    + + + + + + + +
    Description:
    Syntaxe:MDActivationDelay duration
    Contexte:configuration globale
    Statut:Expérimental
    Module:mod_md
    Compatibilité:Disponible à partir de la version 2.4.42 du serveur HTTP + Apache
    +

    +

    + +
    top

    Directive MDBaseServer

    @@ -409,10 +426,11 @@ toute la configuration du serveur pour déterminer quelles méthodes peuvent être utilisées.

    - Si par exemple le serveur est en écoute sur le port 80, c'est la + Si par exemple le serveur est en écoute sur le port 80, c'est la méthode 'http-01' qui sera disponible. Pour 'dns-01', une - commande 'MDChallengeDns01' définie sera requise. La méthode - 'tls-alpn-01' est décrite ci-dessus dans 'https: Challenges'. + commande MDChallengeDns01 + définie sera requise. La méthode 'tls-alpn-01' est décrite + ci-dessus dans 'https: Challenges'.

    Cette sélection automatique fonctionne pour la plupart des configurations. Mais comme Apache est un serveur très puissant @@ -421,12 +439,13 @@ écoute sur plusieurs adresses IP, certaines étant accessibles en https: et d'autres non.

    - Si vous définissez 'MDCAChallenges' directement, la sélection - automatique est désactivée. A la place, le module va utiliser la - liste de méthodes de négociation spécifiée pour dialoguer avec le - serveur ACME (un type de négociation doit aussi être proposé par - le serveur). Ces méthodes de négociation sont examinées dans - l'ordre selon lequel elles sont spécifiées. + Si vous définissez MDCAChallenges + directement, la sélection automatique est désactivée. A la + place, le module va utiliser la liste de méthodes de négociation + spécifiée pour dialoguer avec le serveur ACME (un type de + négociation doit aussi être proposé par le serveur). Ces + méthodes de négociation sont examinées dans l'ordre selon lequel + elles sont spécifiées.

    @@ -480,12 +499,27 @@

    Configuration pour le mode test de Let's Encrypt

    MDCertificateAuthority https://acme-staging-v02.api.letsencrypt.org/directory
    + +
    top
    +
    + + + + + + +
    Description:
    Syntaxe:MDCertificateCheck name url
    Contexte:configuration globale
    Statut:Expérimental
    Module:mod_md
    Compatibilité:Disponible à partir de la version 2.4.42 du serveur HTTP + Apache
    +

    +

    +
    top

    Directive MDCertificateFile

    - + @@ -519,7 +553,7 @@ "always", et le module obtiendra un nouveau cerificat avant que celui du fichier considéré n'arrive à expiration. Une fois le certificat renouvelé, vous pouvez supprimer la directive - MDCertificateFile et + MDCertificateFile et recharger la configuration.

    Une autre application est le renouvellement de vos certificats @@ -534,7 +568,7 @@

    Description:Définit un fichier de certificat statique pour le domaine géré.
    Syntaxe:MDCertificateFile path-to-pem-file
    Syntaxe:MDCertificateFile path-to-pem-file
    Contexte:configuration globale
    Statut:Expérimental
    Module:mod_md
    - + @@ -554,7 +588,7 @@
    Description:Définit une clé privée statique pour le certificat statique.
    Syntaxe:MDCertificateKeyFile path-to-file
    Syntaxe:MDCertificateKeyFile path-to-file
    Contexte:configuration globale
    Statut:Expérimental
    Module:mod_md
    - + @@ -628,7 +662,7 @@
    Description:L'URL d'un moniteur d'enregistrement de certificat.
    Syntaxe:MDCertificateMonitor name url
    Défaut:crt.sh https://crt.sh?q=
    Défaut:MDCertificateMonitor crt.sh https://crt.sh?q=
    Contexte:configuration globale
    Statut:Expérimental
    Module:mod_md
    - + @@ -657,7 +691,7 @@
    Description:
    Syntaxe:MDChallengeDns01 path-to-command
    Syntaxe:MDChallengeDns01 path-to-command
    Contexte:configuration globale
    Statut:Expérimental
    Module:mod_md
    - + @@ -667,11 +701,11 @@ pour le protocole ACME. Actuellement, Let's Encrypt exige une adresse Email qu'il utilisera pour vous informer des renouvellements de certificats ou de toute modification des - conditions d'utilisation. Pour obtenir cette adresse, mod_md - utilise l'email spécifiée par la directive MDContactEmail dans + conditions d'utilisation. Pour obtenir cette adresse, mod_md + utilise l'email spécifiée par la directive MDContactEmail dans votre configuration de httpd ; veillez par conséquent à bien spécifier une adresse correcte à ce niveau. Si la directive - MDContactEmail n'est pas définie, mod_md utilisera l'email + MDContactEmail n'est pas définie, mod_md utilisera l'email spécifiée via la directive ServerAdmin.

    @@ -701,10 +735,11 @@
    Description:
    Syntaxe:MDContactEmail address
    Syntaxe:MDContactEmail address
    Contexte:configuration globale
    Statut:Expérimental
    Module:mod_md
    Statut:Expérimental
    Module:mod_md
    -

    Cette directive permet de spécifier un serveur http mandataire - pour se connecter à l'autorité de certification. Vous devez la - définir si votre serveur web ne peut atteindre internet que via un - serveur mandataire. +

    Cette directive permet de spécifier un serveur http mandataire + pour se connecter à l'autorité de certification spécifiée via + MDCertificateAuthority. Vous + devez la définir si votre serveur web ne peut atteindre internet que + via un serveur mandataire.

    @@ -719,8 +754,8 @@

    Plutôt que de lister tous les noms DNS sur la même ligne, vous - pouvez utiliser la directive MDMember pour ajouter des noms d'hôte à - un domaine géré. + pouvez utiliser la directive MDMember pour + ajouter des noms d'hôte à un domaine géré.

    Exemple

    <MDomain example.org>
         MDMember www.example.org
    @@ -757,7 +792,7 @@
     

    Directive MDMessageCmd

    - + @@ -773,14 +808,12 @@ Il s'agit d'une version plus souple de la directive MDNotifyCmd.

    -

    Exemple

    -MDMessageCmd /etc/apache/md-message +

    Exemple

    MDMessageCmd /etc/apache/md-message
    +

    # sera invoquée sous la forme "/etc/apache/md-message renewed mydomain.com" # lorsqu'un nouveau certificat sera disponible pour le domaine mydomain.com -

    -                
    -
    +

    Le programme ne doit pas être bloquant car le module attend qu'il se termine. Un code de retour autre que 0 doit indiquer @@ -802,14 +835,15 @@ MDMessageCmd /etc/apache/md-message se trouve dans la zone intermédiaire du magasin MD. Il sera activé au prochain restart/reload du serveur.

    - 'installed' indique qu'un nouveau certificat a été transféré + 'installed' indique qu'un nouveau certificat a été transféré depuis la zone intermédiaire vers la zone des domaines du magasin MD. Cet évènement se produit lors d'un restart/reload du - serveur. A la différence des autres commandes, MDMessageCmd - s'exécute avec les permissions de root (sur les systèmes *nix) - et a donc accès aux fichiers de certificats (et aux clés). Les - certificats nécessaires à d'autres applications ou possédant des - formats différents peuvent être traités suite à cet évènement. + serveur. A la différence des autres commandes, + MDMessageCmd s'exécute avec les + permissions de root (sur les systèmes *nix) et a donc accès aux + fichiers de certificats (et aux clés). Les certificats + nécessaires à d'autres applications ou possédant des formats + différents peuvent être traités suite à cet évènement.

    @@ -871,14 +905,13 @@ MDMessageCmd /etc/apache/md-message les autres directives MD). Si un domaine nécessite une configuration particulière, utilisez la directive <MDomainSet>.

    - Deux définitions supplémentaires sont nécessaires pour un domaine - géré : une adresse Email de contact (via MDContactEmail ou ServerAdmin) et - MDCertificateAgreement. - L'adresse électronique du ServerAdmin permet de s'enregistrer - auprès de l'autorité de certification (par défaut Let's - Encrypt). L'autorité de certification l'utilisera pour vous - informer à propos du statut de vos certificats ou d'éventuelles - modifications de ses services. + Deux définitions supplémentaires sont nécessaires pour un + domaine géré : une adresse Email de contact (via MDContactEmail ou ServerAdmin) et MDCertificateAgreement. L'adresse + électronique du ServerAdmin + permet de s'enregistrer auprès de l'autorité de certification + (par défaut Let's Encrypt). L'autorité de certification + l'utilisera pour vous informer à propos du statut de vos + certificats ou d'éventuelles modifications de ses services.

    La seconde définition, MDCertificateAgreement doit avoir pour valeur "accepted". Vous confirmez ainsi que vous acceptez @@ -1232,14 +1265,16 @@ MDRenewWindow 10%

    - + +
    Description:Gère les évènements pour les domaines gérés
    Syntaxe:MDMessageCmd path-to-cmd optional-args
    Syntaxe:MDMessageCmd path-to-cmd optional-args
    Contexte:configuration globale
    Statut:Expérimental
    Module:mod_md
    Description:Active l'agrafage pour les certificats non gérés par mod_md.
    Syntaxe:MDStapleOthers on|off
    Défaut:on
    Défaut:MDStapleOthers on
    Contexte:configuration globale
    Statut:Expérimental
    Module:mod_md
    Compatibilité:Disponible à partir de la version 2.4.42 du serveur HTTP + Apache

    - Cette directive n'a d'effet que si `MDStapling` est activée. - Elle permet de contrôler si `mod_md` doit aussi fournir les + Cette directive n'a d'effet que si MDStapling est activée. Elle permet + de contrôler si mod_md doit aussi fournir les informations d'agrafage pour les certificats qu'il ne gère pas directement (autrement dit pour les certificats non renouvelés via le protocole ACME). @@ -1251,29 +1286,31 @@ MDRenewWindow 10%

    - + +
    Description:Active l'agrafage pour un ou plusieurs domaines.
    Syntaxe:MDStapling on|off
    Défaut:off
    Défaut:MDStapling off
    Contexte:configuration globale
    Statut:Expérimental
    Module:mod_md
    Compatibilité:Disponible à partir de la version 2.4.42 du serveur HTTP + Apache

    - mod_md permet l'obtention des informations d'agrafage OCSP. - Cette fonctionnalité est une alternative à celle fournie par - 'mod_ssl'. Elle est désactivée par défaut à des fins de - compatibilité ascendante. + mod_md permet l'obtention des informations + d'agrafage OCSP. Cette fonctionnalité est une alternative à + celle fournie par mod_ssl. Elle est désactivée + par défaut à des fins de compatibilité ascendante.

    La fonctionnalité peut être activée pour tous les certificats du - serveur ou pour un domaine géré seulement, ce qui aura pour effet + serveur ou pour un MDomain seulement, ce qui aura pour effet de remplacer toute configuration d'agrafage au niveau de - `mod_ssl` pour ce(s) domaine(s). Lorsqu'elle est désactivée, - l'agrafage de 'mod_ssl' se chargera du travail (s'il a été + mod_ssl pour ce(s) domaine(s). Lorsqu'elle est désactivée, + l'agrafage de mod_ssl se chargera du travail (s'il a été lui-même activé, bien entendu). Ceci permet de basculer de manière graduée d'une implémentation à l'autre.

    - L'agrafage fonctionne aussi pour les domaines non gérés par - mod_md (voir à ce sujet la directive MDStapleOthers). En fait, - l'agrafage OCSP peut très bien être utilisé en l'absence de tout - certificat géré via le protocole ACME. + L'agrafage fonctionne aussi pour les domaines non gérés par + mod_md (voir à ce sujet la directive MDStapleOthers). En fait, l'agrafage + OCSP peut très bien être utilisé en l'absence de tout certificat + géré via le protocole ACME.

    @@ -1282,11 +1319,13 @@ MDRenewWindow 10% - - + + +
    Description:Contrôle la durée au bout de laquelle les anciennes réponses doivent être supprimées.
    Syntaxe:MDStaplingKeepResponse duration
    Défaut:7d
    Syntaxe:MDStaplingKeepResponse duration
    Défaut:MDStaplingKeepResponse 7d
    Contexte:configuration globale
    Statut:Expérimental
    Module:mod_md
    Compatibilité:Disponible à partir de la version 2.4.42 du serveur HTTP + Apache

    Cette directive permet de spécifier la durée au bout de laquelle @@ -1305,15 +1344,18 @@ MDRenewWindow 10% - - + + +
    Description:Contrôle l'ancienneté des réponses OCSP au dela de laquelle ces dernières seront renouvelées.
    Syntaxe:MDStaplingRenewWindow duration
    Défaut:33%
    Syntaxe:MDStaplingRenewWindow duration
    Défaut:MDStaplingRenewWindow 33%
    Contexte:configuration globale
    Statut:Expérimental
    Module:mod_md
    Compatibilité:Disponible à partir de la version 2.4.42 du serveur HTTP + Apache

    - Si la durée de validité d'un réponse OCSP passe en dessous de - 'duration', mod_md va tenter de la renouveler. + Si la durée de validité d'un réponse OCSP passe en dessous de + duration, mod_md va tenter de la + renouveler.

    La CA à l'origine du certificat fournit aussi en général le service de réponse OCSP et détermine la durée de validité de sa @@ -1356,7 +1398,7 @@ MDRenewWindow 10% - + diff --git a/docs/manual/mod/mod_md.xml.meta b/docs/manual/mod/mod_md.xml.meta index d6793f60423..252e729dc3d 100644 --- a/docs/manual/mod/mod_md.xml.meta +++ b/docs/manual/mod/mod_md.xml.meta @@ -8,6 +8,6 @@ en - fr + fr diff --git a/docs/manual/mod/quickreference.html.fr.utf8 b/docs/manual/mod/quickreference.html.fr.utf8 index ec0bc8e89fb..10b28dd57ed 100644 --- a/docs/manual/mod/quickreference.html.fr.utf8 +++ b/docs/manual/mod/quickreference.html.fr.utf8 @@ -864,29 +864,31 @@ simultanément inactifs - + - - - - - + + + - + - - + + - + @@ -903,14 +905,14 @@ inactifs gérés. - - - + - -
    Description:Chemin dans le système de fichiers local du répertoire où seront stockées les données à propos des domaines gérés.
    Syntaxe:MDStoreDir path
    Syntaxe:MDStoreDir path
    Défaut:MDStoreDir md
    Contexte:configuration globale
    Statut:Expérimental
    MaxSpareThreads nombresM
    Nombre maximum de threads inactifs
    MaxThreads nombre 2048 sM
    Définit le nombre maximum de threads esclaves
    MDBaseServer on|off off sX
    Définit si le serveur global peut être géré ou seulement +
    MDActivationDelay durationsX
    -
    MDBaseServer on|off off sX
    Définit si le serveur global peut être géré ou seulement les serveurs virtuels.
    MDCAChallenges name [ name ... ] tls-alpn-01 http-01 +sX
    Type de négociation ACME utilisée pour prouver l'appartenance +
    MDCAChallenges name [ name ... ] tls-alpn-01 http-01 +sX
    Type de négociation ACME utilisée pour prouver l'appartenance du domaine.
    MDCertificateAgreement acceptedsX
    Acceptation des conditions d'utilisation de l'autorité de +
    MDCertificateAgreement acceptedsX
    Acceptation des conditions d'utilisation de l'autorité de certification.
    MDCertificateAuthority url https://acme-v02.ap +sX
    L'URL du service ACME de l'autorité de certification.
    MDCertificateFile path-to-pem-filesX
    Définit un fichier de certificat statique pour le domaine géré.
    MDCertificateKeyFile path-to-filesX
    Définit une clé privée statique pour le certificat +
    MDCertificateAuthority url https://acme-v02.ap +sX
    L'URL du service ACME de l'autorité de certification.
    MDCertificateCheck name urlsX
    -
    MDCertificateFile path-to-pem-filesX
    Définit un fichier de certificat statique pour le domaine géré.
    MDCertificateKeyFile path-to-filesX
    Définit une clé privée statique pour le certificat statique.
    MDCertificateMonitor name urlsX
    L'URL d'un moniteur d'enregistrement de certificat.
    MDCertificateMonitor name url crt.sh https://crt. +sX
    L'URL d'un moniteur d'enregistrement de certificat.
    MDCertificateProtocol protocol ACME sX
    Le protocole à utiliser avec l'autorité de certification.
    MDCertificateStatus on|off on sX
    Extrait les informations publiques du certificat au format JSON.
    MDChallengeDns01 path-to-commandsX
    -
    MDContactEmail addresssX
    -
    MDChallengeDns01 path-to-commandsX
    -
    MDContactEmail addresssX
    -
    MDDriveMode always|auto|manual auto sX
    Ancien nom de MDRenewMode.
    MDHttpProxy urlsX
    Spécifie un serveur mandataire pour les connexions sortantes.
    MDMember hostnamesX
    Nom d'hôte additionnel pour le domaine géré.
    MDMembers auto|manual auto sX
    Définit si les alias de noms de domaines sont automatiquement ajoutés.
    MDMessageCmd path-to-cmd optional-argssX
    Gère les évènements pour les domaines gérés
    MDMessageCmd path-to-cmd optional-argssX
    Gère les évènements pour les domaines gérés
    MDMustStaple on|off off sX
    Définit si les nouveaux certificats doivent avoir le drapeau OCSP Must Staple activé.
    MDNotifyCmd path [ args ]sX
    Lance un programme lorsqu'un domaine géré est opérationnel.
    MDServerStatus on|off on sX
    Définit si les informations à propos des domaines gérés sont ajoutés ou non à server-status.
    MDStapleOthers on|offsX
    Active l'agrafage pour les certificats non gérés par +
    MDStapleOthers on|off on sX
    Active l'agrafage pour les certificats non gérés par mod_md.
    MDStapling on|offsX
    Active l'agrafage pour un ou plusieurs domaines.
    MDStaplingKeepResponse durationsX
    Contrôle la durée au bout de laquelle les anciennes +
    MDStapling on|off off sX
    Active l'agrafage pour un ou plusieurs domaines.
    MDStaplingKeepResponse duration 7d sX
    Contrôle la durée au bout de laquelle les anciennes réponses doivent être supprimées.
    MDStaplingRenewWindow durationsX
    Contrôle l'ancienneté des réponses OCSP au dela de laquelle +
    MDStaplingRenewWindow duration 33% sX
    Contrôle l'ancienneté des réponses OCSP au dela de laquelle ces dernières seront renouvelées.
    MDStoreDir path md sX
    Chemin dans le système de fichiers local du répertoire où +
    MDStoreDir path md sX
    Chemin dans le système de fichiers local du répertoire où seront stockées les données à propos des domaines gérés.
    MDWarnWindow duration 10% sX
    Définit la fenêtre de temps pendant laquelle vous serez informé de l'expiration prochaine d'un certificat.