From: Lucien Gentis
Cette directive permet de définir le fichier tout-en-un où sont stockés
@@ -2208,7 +2210,9 @@ certificats codés en PEM. Cette directive s'utilise à la place ou en compléme
de la directive Lorsqu'un serveur distant sollicite le serveur pour obtenir un certificat
@@ -2220,7 +2224,8 @@ client définie. Si par contre cette liste est fournie,
défini qui a été fourni soit directement par l'autorité de certification
considérée, soit indirectement via un nombre quelconque de certificats d'autorités de
certification intermédiaires. La chaîne de certificats d'autorités de
-certification intermédiaires peut être construite à partir de ceux configurés
+certification intermédiaires peut être construite à partir de ceux qui sont
+inclus dans le fichier ou configurés
via la directive La sélection du serveur virtuel en fonction du nom s'opère en
dehors de l'algorithme de sélection du serveur virtuel en fonction
- de l'adresse IP, ce qui signifie que les recherches du point de vue
- du nom du serveur ne s'effectuent que parmi le jeu de serveurs
+ de l'adresse IP, ce qui signifie que les comparaisons entre les noms d'hôtes
+ demandés et les noms d'hôtes configurés ne s'effectuent que parmi le jeu de serveurs
virtuels pour lesquels la correspondance avec la paire adresse
- IP/port est la plus exacte.Statut: Extension Module: mod_ssl
+version 2.4.30 du serveur HTTP ApacheCompatibilité: Le contexte d'une section proxy est supporté à partir de la
-version 2.4.30 du serveur HTTP Apache
+L'inclusion de certificats non-feuilles (CA) est supportée à partir de la
+version 2.5.1.
SSLProxyMachineCertificatePath
. Le fichier spécifié
peut contenir un nombre quelconque de paires certificat client/clé privée
associée, et chaque paire peut être spécifiée selon l'ordre (certificat, clé) ou
-(clé, certificat).
+(clé, certificat). Des certificats non-feuilles (CA) peuvent aussi être inclus
+dans le fichier et sont traités comme s'ils avaient été définis via la directive
+SSLProxyMachineCertificateChainFile
.
SSLProxyMachineCertificateChainFile
. Le premier
certificat défini correspondant sera alors fourni comme réponse au cours de la
négociation
En général, seuls les adresses IP des interfaces locales ou le caractère
+ générique '*' sont spécifiés au sein de la balise <virtualhost>
, et les noms d'hôtes ne sont spécifiés
+ que dans les directives ServerName
ou
+ ServerAlias
. Lorsque le nom d'hôte est
+ spécifié au sein de la balise virtualhost, ses adresses sont résolues et
+ prises en compte pour la sélection du serveur virtuel basée sur IP ; le
+ couple nom d'hôte:port est aussi testé pour la sélection du serveur virtuel
+ Ã base de nom avant de tester ServerName et ServerAlias. L'utilisation de
+ noms d'hôtes au sein de la balise virtualhost est assez obscure, source
+ d'erreurs, et doit être évitée dans la mesure du possible.
+
La recherche du serveur virtuel à base de nom qui correspond au
plus près à la requête s'effectue parmi les <virtualhost>
selon leur
ordre d'apparition dans le fichier de configuration. Le premier
@@ -215,10 +228,6 @@ virtuel basé sur le nom approprié
La liste complète des noms dans la section VirtualHost
sont traités comme une
- directive ServerAlias
sans
- caractères génériques.
Finalement, vous pouvez affiner la configuration des serveurs
virtuels en plaçant d'autres directives à l'intérieur des sections
<VirtualHost>
.
diff --git a/docs/manual/vhosts/name-based.xml.de b/docs/manual/vhosts/name-based.xml.de
index 04ef8ad2db6..1a25154af12 100644
--- a/docs/manual/vhosts/name-based.xml.de
+++ b/docs/manual/vhosts/name-based.xml.de
@@ -1,7 +1,7 @@
-
+
+
+
+