]> git.ipfire.org Git - thirdparty/apache/httpd.git/commitdiff
fr doc XML files updates.
authorLucien Gentis <lgentis@apache.org>
Tue, 25 Feb 2020 16:47:17 +0000 (16:47 +0000)
committerLucien Gentis <lgentis@apache.org>
Tue, 25 Feb 2020 16:47:17 +0000 (16:47 +0000)
git-svn-id: https://svn.apache.org/repos/asf/httpd/httpd/branches/2.4.x@1874518 13f79535-47bb-0310-9956-ffa450edef68

25 files changed:
docs/manual/howto/http2.xml.fr
docs/manual/howto/reverse_proxy.xml.fr
docs/manual/mod/mod_auth_basic.xml.fr
docs/manual/mod/mod_auth_digest.xml.fr
docs/manual/mod/mod_authn_dbd.xml.fr
docs/manual/mod/mod_authz_host.xml.fr
docs/manual/mod/mod_autoindex.xml.fr
docs/manual/mod/mod_cgid.xml.fr
docs/manual/mod/mod_filter.xml.fr
docs/manual/mod/mod_http2.xml.fr
docs/manual/mod/mod_include.xml.fr
docs/manual/mod/mod_ldap.xml.fr
docs/manual/mod/mod_lua.xml.fr
docs/manual/mod/mod_md.xml.fr
docs/manual/mod/mod_proxy.xml.fr
docs/manual/mod/mod_proxy_balancer.xml.fr
docs/manual/mod/mod_ssl.xml.fr
docs/manual/mod/mod_substitute.xml.fr
docs/manual/mod/mod_systemd.xml.fr
docs/manual/mod/mpm_common.xml.fr
docs/manual/mod/mpmt_os2.xml.fr
docs/manual/platform/netware.xml.fr
docs/manual/rewrite/remapping.xml.fr
docs/manual/rewrite/rewritemap.xml.fr
docs/manual/suexec.xml.fr

index 37d9c0d37cbfccc663d23482a5e7c97eb449d197..dc3075b45fa66642007e437a9f038da5d51eebe4 100644 (file)
@@ -1,7 +1,7 @@
 <?xml version='1.0' encoding='UTF-8' ?>
 <!DOCTYPE manualpage SYSTEM "../style/manualpage.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision: 1834265 -->
+<!-- English Revision: 1874169 -->
 <!-- French translation : Lucien GENTIS -->
 <!-- Reviewed by : Vincent Deffontaines -->
 
@@ -172,17 +172,17 @@ Protocols http/1.1
     <note><title>Utilisez une chaîne d'algorithmes de chiffrement forte</title>
     <p>La directive <directive module="mod_ssl">SSLCipherSuite</directive> doit
     être définie avec une chaîne d'algorithmes de chiffrement TLS forte. Même si
-    la version actuelle de <module>mod_http2</module> n'impose pas d'algorithmes de chiffrement
-    particuliers, la plupart des clients le font. Faire pointer un navigateur
-    vers un serveur où <code>h2</code> est activé avec une chaîne d'algorithmes
-    de chiffrement inappropriée entraînera un rejet et une retrogradation vers
-    HTTP 1.1. C'est une erreur que l'on fait couramment lorsqu'on configure
-    httpd pour HTTP/2 pour la première fois ; donc gardez la à l'esprit si vous
-    voulez éviter de longues sessions de débogage ! Si vous voulez être sûr de
-    définir une chaîne d'algorithmes de chiffrement appropriée, évitez ceux qui
-    sont listés dans la <a
-    href="http://httpwg.org/specs/rfc7540.html#BadCipherSuites">blacklist TLS HTTP/2
-    </a>.</p>
+    la version actuelle de <module>mod_http2</module> n'impose pas d'algorithmes
+    de chiffrement particuliers, la plupart des clients le font. Faire pointer
+    un navigateur vers un serveur où <code>h2</code> est activé avec une chaîne
+    d'algorithmes de chiffrement inappropriée entraînera un rejet et une
+    retrogradation vers HTTP 1.1. C'est une erreur que l'on fait couramment
+    lorsqu'on configure httpd pour HTTP/2 pour la première fois ; donc gardez la
+    à l'esprit si vous voulez éviter de longues sessions de débogage ! Si vous
+    voulez être sûr de définir une chaîne d'algorithmes de chiffrement
+    appropriée, évitez ceux qui sont listés dans la <a
+    href="http://httpwg.org/specs/rfc7540.html#BadCipherSuites">blacklist TLS
+    HTTP/2 </a>.</p>
     </note>
     <p>L'ordre des protocoles indiqués est aussi important. Par défaut, le
     premier sera le protocole préféré. Lorsqu'un client offre plusieurs choix,
index baf8bd2c80bd035dc1e3ff9fa7e02085dc38dae6..699e4087486f0de7f62593ff25ab40ba0f30717b 100644 (file)
@@ -1,7 +1,7 @@
 <?xml version='1.0' encoding='UTF-8' ?>
 <!DOCTYPE manualpage SYSTEM "../style/manualpage.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision : 1832609 -->
+<!-- English Revision : 1874169 -->
 <!-- French translation : Lucien GENTIS -->
 <!-- Reviewed by : Vincent Deffontaines -->
 
index 1374af69349f6a987a000dda488a320630be0fe5..6570f62dca00784f6b8c37effb5b9862d38af0be 100644 (file)
@@ -1,7 +1,7 @@
 <?xml version="1.0" encoding="UTF-8"?>
 <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision: 1826858 -->
+<!-- English Revision: 1874169 -->
 <!-- French translation : Lucien GENTIS -->
 <!-- Reviewed by : Vincent Deffontaines -->
 
index 2199e994cd0d1630217d1b20ad99562030609e01..682519c065fdc9233c21f135ddcf0b78d58f2bae 100644 (file)
@@ -1,7 +1,7 @@
 <?xml version="1.0"?>
 <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision: 1745061 -->
+<!-- English Revision: 1874169 -->
 <!-- French translation : Lucien GENTIS -->
 <!-- Reviewed by : Vincent Deffontaines -->
 
index 21a03cd85a0ed910747b832a96d30588ce22d2b0..c6912775c7726942eafa4aaa4741406556ff355e 100644 (file)
@@ -1,7 +1,7 @@
 <?xml version="1.0"?>
 <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision : 1673563 -->
+<!-- English Revision : 1874169 -->
 <!-- French translation : Lucien GENTIS -->
 <!-- Reviewed by : Vincent Deffontaines -->
 
index 193b13311ca43aefc16c0d2f915ca8ba9c6bd610..027b9ed43179a4f88b5931f5ca4a56edcb8ea8f9 100644 (file)
@@ -1,7 +1,7 @@
 <?xml version="1.0" encoding="UTF-8" ?>
 <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision: 1735957 -->
+<!-- English Revision: 1874169 -->
 <!-- French translation : Lucien GENTIS -->
 <!-- Reviewed by : Vincent Deffontaines -->
 
index c71b01249a0ec919b75dc18ba38cf01733bb0d17..76a2b7cf5cdabef926841c104f2fd17b4f84b9c1 100644 (file)
@@ -1,7 +1,7 @@
 <?xml version="1.0" encoding="UTF-8" ?>
 <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision : 1789963 -->
+<!-- English Revision : 1874169 -->
 <!-- French translation : Lucien GENTIS -->
 <!-- Reviewed by : Vincent Deffontaines -->
 
index 353b500793717269809c979d0916f0e706c3e79f..81ac6b189a105d06e3418233b091ddbda852af3e 100644 (file)
@@ -1,7 +1,7 @@
-<?xml version="1.0"?>
+<?xml version="1.0" encoding="UTF-8"?>
 <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision: 1610512:1873915 (outdated) -->
+<!-- English Revision: 1873915 -->
 <!-- French translation : Lucien GENTIS -->
 <!-- Reviewed by : Vincent Deffontaines -->
 
 <modulesynopsis metafile="mod_cgid.xml.meta">
 
 <name>mod_cgid</name>
-<description>Ex&eacute;cution des scripts CGI par l'interm&eacute;diaire d'un d&eacute;mon
+<description>Exécution des scripts CGI par l'intermédiaire d'un démon
 CGI externe</description>
 <status>Base</status>
 <sourcefile>mod_cgid.c</sourcefile>
 <identifier>cgid_module</identifier>
 <compatibility>Uniquement compatible avec les MPMs Unix
-thread&eacute;s</compatibility>
+threadés</compatibility>
 
 <summary>
-    <p>Except&eacute;es les optimisations et la directive additionnelle
-    <directive module="mod_cgid">ScriptSock</directive> d&eacute;crite
-    ci-dessous, <module>mod_cgid</module> a un comportement similaire &agrave;
-    celui de <module>mod_cgi</module>. <strong>Voir le r&eacute;sum&eacute; de
-    <module>mod_cgi</module> pour plus de d&eacute;tails &agrave; propos d'Apache et
+    <p>Exceptées les optimisations et la directive additionnelle
+    <directive module="mod_cgid">ScriptSock</directive> décrite
+    ci-dessous, <module>mod_cgid</module> a un comportement similaire à
+    celui de <module>mod_cgi</module>. <strong>Voir le résumé de
+    <module>mod_cgi</module> pour plus de détails à propos d'Apache et
     CGI.</strong></p>
 
-    <p>Sur certains syst&egrave;mes d'exploitation de type unix, le lancement
-    (forking) d'un processus depuis un serveur multi-thread&eacute; est une
-    op&eacute;ration tr&egrave;s lourde car le nouveau processus va r&eacute;pliquer tous les
-    threads du processus parent. Pour &eacute;viter cette d&eacute;pense de ressouces
+    <p>Sur certains systèmes d'exploitation de type unix, le lancement
+    (forking) d'un processus depuis un serveur multi-threadé est une
+    opération très lourde car le nouveau processus va répliquer tous les
+    threads du processus parent. Pour éviter cette dépense de ressouces
     pour chaque invocation d'un programme CGI, <module>mod_cgid</module>
-    cr&eacute;e un d&eacute;mon externe qui est responsable du branchement de
-    processus enfants destin&eacute;s au lancement de scripts CGI. Le serveur
-    principal communique avec ce d&eacute;mon par l'interm&eacute;diaire d'une socket
+    crée un démon externe qui est responsable du branchement de
+    processus enfants destinés au lancement de scripts CGI. Le serveur
+    principal communique avec ce démon par l'intermédiaire d'une socket
     de domaine unix.</p>
 
-    <p>Si un MPM multi-thread&eacute; a &eacute;t&eacute; s&eacute;lectionn&eacute; lors du processus de
-    compilation, c'est ce module qui est utilis&eacute; par d&eacute;faut &agrave; la place
+    <p>Si un MPM multi-threadé a été sélectionné lors du processus de
+    compilation, c'est ce module qui est utilisé par défaut à la place
     de <module>mod_cgi</module>. Du point de vue de l'utilisateur, ce
-    module est identique &agrave; <module>mod_cgi</module> quant &agrave; sa
-    configuration et son utilisation. La seule diff&eacute;rence est la
+    module est identique à <module>mod_cgi</module> quant à sa
+    configuration et son utilisation. La seule différence est la
     directive additionnelle <code>ScriptSock</code> qui permet de
-    d&eacute;finir le nom du socket &agrave; utiliser pour la communication avec le
-    d&eacute;mon CGI.</p>
+    définir le nom du socket à utiliser pour la communication avec le
+    démon CGI.</p>
 </summary>
 
 <seealso><module>mod_cgi</module></seealso>
-<seealso><a href="../suexec.html">Ex&eacute;cution de programmes CGI sous des
-utilisateurs diff&eacute;rents</a></seealso>
+<seealso><a href="../suexec.html">Exécution de programmes CGI sous des
+utilisateurs différents</a></seealso>
 
 <directivesynopsis location="mod_cgi">
 <name>ScriptLog</name>
@@ -79,24 +79,24 @@ utilisateurs diff&eacute;rents</a></seealso>
 
 <directivesynopsis>
 <name>ScriptSock</name>
-<description>Le pr&eacute;fixe du nom de fichier du socket &agrave; utiliser pour
-communiquer avec le d&eacute;mon CGI</description>
+<description>Le préfixe du nom de fichier du socket à utiliser pour
+communiquer avec le démon CGI</description>
 <syntax>ScriptSock <var>chemin fichier</var></syntax>
 <default>ScriptSock cgisock</default>
 <contextlist><context>server config</context></contextlist>
 
 <usage>
-    <p>Cette directive permet de d&eacute;finir le pr&eacute;fixe du nom de fichier de la
-    socket &agrave; utiliser pour communiquer avec le d&eacute;mon CGI, pr&eacute;fixe auquel
-    sera ajout&eacute; une extension correspondant &agrave; l'identifiant processus du
+    <p>Cette directive permet de définir le préfixe du nom de fichier de la
+    socket à utiliser pour communiquer avec le démon CGI, préfixe auquel
+    sera ajouté une extension correspondant à l'identifiant processus du
     serveur. La socket sera ouverte avec les permissions de l'utilisateur
-    qui a d&eacute;marr&eacute; Apache (en g&eacute;n&eacute;ral root). Afin de pr&eacute;server la
-    s&eacute;curit&eacute; des communications avec les scripts CGI, il est imp&eacute;ratif
-    de n'accorder &agrave; aucun autre utilisateur la permission d'&eacute;crire dans
-    le r&eacute;pertoire o&ugrave; se trouve la socket.</p>
+    qui a démarré Apache (en général root). Afin de préserver la
+    sécurité des communications avec les scripts CGI, il est impératif
+    de n'accorder à aucun autre utilisateur la permission d'écrire dans
+    le répertoire où se trouve la socket.</p>
 
     <p>Si <var>chemin fichier</var> n'est pas un chemin absolu, il est
-    relatif au chemin d&eacute;fini par la directive <directive
+    relatif au chemin défini par la directive <directive
     module="core">DefaultRuntimeDir</directive>.</p>
 
     <example><title>Exemple</title>
@@ -110,20 +110,20 @@ communiquer avec le d&eacute;mon CGI</description>
 
 <directivesynopsis>
 <name>CGIDScriptTimeout</name>
-<description>Dur&eacute;e maximale d'attente de la prochaine sortie du
+<description>Durée maximale d'attente de la prochaine sortie du
 programme CGI</description>
 <syntax>CGIDScriptTimeout <var>time</var>[s|ms]</syntax>
-<default>Valeur de la directive <directive module="core">Timeout</directive></default>
+<default>Si non définie ou définie à 0, valeur de la directive <directive
+module="core">Timeout</directive></default>
 <contextlist><context>server config</context>
 <context>virtual host</context><context>directory</context>
 <context>.htaccess</context></contextlist>
-<compatibility>La valeur de CGIDScriptTimeout est 0 dans les versions
-2.4 et ant&eacute;rieures
-</compatibility>
+<compatibility>Disponible à partir de la version 2.4.10 du serveur HTTP Apache ;
+dans les versions précédentes, aucune durée d'attente n'était définie</compatibility>
 
 <usage>
-    <p>Cette directive permet de limiter la dur&eacute;e d'attente avant les prochaines donn&eacute;es
-    re&ccedil;ues en sortie du programme CGI. Si ce temps est d&eacute;pass&eacute;, la requ&ecirc;te et le
+    <p>Cette directive permet de limiter la durée d'attente avant les prochaines données
+    reçues en sortie du programme CGI. Si ce temps est dépassé, la requête et le
     programme CGI se terminent.</p>
 
     <example><title>Exemple</title>
index ce59f4b6958e083346fc99c346315edc376f18a2..f2aa816111ef1919cc7570882c85edb3ab5ce1de 100644 (file)
@@ -1,7 +1,7 @@
 <?xml version="1.0" encoding="UTF-8"?>
 <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision: 1818967 -->
+<!-- English Revision: 1874169 -->
 <!-- French translation : Lucien GENTIS -->
 <!-- Reviewed by : Vincent Deffontaines -->
 
index 24ed44090ddb95af488b0236cffe00227f30db8a..22bfa457ab839fa20eea20f15e6cf5e81d8765f0 100644 (file)
@@ -1,7 +1,7 @@
 <?xml version="1.0" encoding="UTF-8" ?>
 <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision : 1861440 -->
+<!-- English Revision : 1874169 -->
 <!-- French translation : Lucien GENTIS -->
 <!-- Reviewed by : Vincent Deffontaines -->
 
index 58cb94ff5baa2a1af087e714ab3831161d6d4901..b2c2addea1cb4f223b67ecbaa2de3d3b258edea4 100644 (file)
@@ -1,7 +1,7 @@
 <?xml version="1.0" encoding="UTF-8" ?>
 <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision: 1827716 -->
+<!-- English Revision: 1874169 -->
 <!-- French translation : Lucien GENTIS -->
 <!-- Reviewed by : Vincent Deffontaines -->
 
index 02528a3daa06dc0da2f3b6b3903b741a777c6248..88511441613ca6ce0484ac6a1e0bcec9a7f7fb04 100644 (file)
@@ -1,7 +1,7 @@
 <?xml version="1.0" encoding="UTF-8"?>
 <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision: 1780218 -->
+<!-- English Revision: 1874169 -->
 <!-- French translation : Lucien GENTIS -->
 <!-- Reviewed by : Vincent Deffontaines -->
 
index 0d287169ed98db5ffab3674752f40d2885118ec4..42efc2d9596e4d1843b8de7d989fff5af282882a 100644 (file)
@@ -1,7 +1,7 @@
 <?xml version="1.0" encoding="UTF-8" ?>
 <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision: 1873367 -->
+<!-- English Revision: 1874169 -->
 <!-- French translation : Lucien GENTIS -->
 <!-- Reviewed by : Vincent Deffontaines -->
 
index dc762249f68f6762548edb69811db32acdf4e1ab..ae48d6bb382c7920ae8ef04efbebe5d7c32a1657 100644 (file)
@@ -2,7 +2,7 @@
 <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
 <!-- French translation : Lucien GENTIS -->
-<!-- English Revision: 1869741 -->
+<!-- English Revision: 1874169 -->
 
 <!--
  Licensed to the Apache Software Foundation (ASF) under one or more
@@ -363,7 +363,9 @@ MDChallengeDns01 /usr/bin/acme-setup-dns
                module="mod_md" type="section">MDomainSet</directive>.
             </p><p>
                 Deux définitions supplémentaires sont nécessaires pour un domaine
-               géré : <directive module="core">ServerAdmin</directive> et
+               géré : une adresse Email de contact (via <directive
+               module="mod_md">MDContactEmail</directive> ou <directive
+               module="core">ServerAdmin</directive>) et
                <directive module="mod_md">MDCertificateAgreement</directive>.
                L'adresse électronique du <directive
                module="core">ServerAdmin</directive> permet de s'enregistrer
@@ -379,7 +381,7 @@ MDChallengeDns01 /usr/bin/acme-setup-dns
             </p>
             <example><title>Exemple</title>
                 <highlight language="config">
-ServerAdmin mailto:admin@example.org
+MDContactEmail admin@example.org
 MDCertificateAgreement accepted
 MDomain example.org www.example.org
 
@@ -1423,7 +1425,30 @@ MDMessageCmd /etc/apache/md-message
                restante, par exemple `2d` pour 2 jours. 
             </p>
         </usage>
-    </directivesynopsis>    
+    </directivesynopsis>
 
+    <directivesynopsis>
+        <name>MDContactEmail</name>
+        <description></description>
+        <syntax>MDContactEmail address</syntax>
+        <contextlist>
+            <context>server config</context>
+        </contextlist>
+        <usage>
+            <p>
+                Lors de votre inscription, vous devez fournir une url de contact
+               pour le protocole ACME. Actuellement, Let's Encrypt exige une
+               adresse Email qu'il utilisera pour vous informer des
+               renouvellements de certificats ou de toute modification des
+               conditions d'utilisation. Pour obtenir cette adresse, mod_md
+               utilise l'email spécifiée par la directive MDContactEmail dans
+               votre configuration de httpd ; veillez par conséquent à bien
+               spécifier une adresse correcte à ce niveau. Si la directive
+               MDContactEmail n'est pas définie, mod_md utilisera l'email
+               spécifiée via la directive <directive
+               module="core">ServerAdmin</directive>.
+            </p>
+        </usage>
+    </directivesynopsis>
 
 </modulesynopsis>
index 66c97b82500b144338e82225f09099ebbb777c67..2fa3da350437a9d59c70106cfe53ec82ee48c6de 100644 (file)
@@ -1,7 +1,7 @@
 <?xml version="1.0" encoding="UTF-8" ?>
 <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision: 1870426 -->
+<!-- English Revision: 1874456 -->
 <!-- French translation : Lucien GENTIS -->
 <!-- Reviewed by : Vincent Deffontaines -->
 
@@ -1404,8 +1404,10 @@ ProxyPass "/mirror/foo/i" "!"
     </td></tr>
     <tr><td>secret</td>
         <td>-</td>
-        <td><p>Le mot de passe utilisé par <module>mod_proxy_ajp</module>. Voir
-       la documentation de ce module pour plus de détails.</p>
+        <td>Le mot de passe utilisé par <module>mod_proxy_ajp</module>. Il doit
+       identique au mot de passe configuré sur le côté serveur de la connexion
+       AJP.<br />
+       Disponible à partir de la version 2.4.42 du serveur HTTP Apache.
     </td></tr>
     <tr><td>upgrade</td>
         <td>WebSocket</td>
index aa381be189b34bad8bb47e6a0a816e7988642ccb..adcb98bdafcfda9e7e39be9cb60d52f542dd6ea7 100644 (file)
@@ -1,7 +1,7 @@
 <?xml version="1.0" encoding="UTF-8" ?>
 <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision: 1829615 -->
+<!-- English Revision: 1874169 -->
 <!-- French translation : Lucien GENTIS -->
 <!-- Reviewed by : Vincent Deffontaines -->
 
index 65649da78eb60477837c30301c058b00da1c4fa4..27c3c376cdf6c32e3702f46aa15f296244c44a72 100644 (file)
@@ -1,7 +1,7 @@
 <?xml version="1.0" encoding="UTF-8" ?>
 <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision: 1861443:1874244 (outdated) -->
+<!-- English Revision: 1874455 -->
 <!-- French translation : Lucien GENTIS -->
 <!-- Reviewed by : Vincent Deffontaines -->
 
@@ -796,6 +796,34 @@ casse) :</p>
 SSLProtocol TLSv1
 </highlight>
 </example>
+<note>
+<title>La directive <directive>SSLProtocol</directive> et les serveurs virtuels
+basés sur le nom</title>
+<p>
+Avant OpenSSL 1.1.1, et même si l'indication du nom de serveur (Server Name
+Indication ou SNI) permettait de déterminer le serveur virtuel cible assez tôt
+au cours de la négociation TLS, il était impossible de changer de version de
+protocole TLS à ce point, si bien que le <directive>SSLProtocol</directive>
+négocié se basait toujours sur celui du <em>serveur virtuel de base</em> (le
+premier serveur virtuel déclaré avec le couple <code>IP:port</code> de la
+connexion).
+</p>
+<p>
+A partir de la version 2.4.42, si le serveur HTTP Apache est compilé avec une
+version 1.1.1. ou supérieure d'OpenSSL, et si le client fournit la SNI dans la
+négociation TLS, le <directive>SSLProtocol</directive> de chaque serveur virtuel
+(basé sur le nom) pourra être pris en compte et le sera.
+</p>
+<p>
+A des fins de compatibilité avec les versions précédentes, si un serveur virtuel
+basé sur le nom n'a aucune directive <directive>SSLProtocol</directive> définie,
+c'est le protocole du serveur virtuel de base qui s'appliquera, <strong>à
+moins</strong> qu'une directive <directive>SSLProtocol</directive> ne soit
+configurée au niveau global, auquel cas c'est le protocole défini par cette
+directive qui s'appliquera (ce dernier cas relève cependant plus d'un
+comportement logique que d'un souci de compatibilité).
+</p>
+</note>
 </usage>
 </directivesynopsis>
 
@@ -1036,17 +1064,20 @@ SSLCipherSuite RSA:!EXP:!NULL:+HIGH:+MEDIUM:-LOW
 
 <directivesynopsis>
 <name>SSLCertificateFile</name>
-<description>Fichier de données contenant le certificat X.509 du serveur codé en
-PEM</description>
-<syntax>SSLCertificateFile <em>chemin-fichier</em></syntax>
+<description>Fichier de données contenant les informations de certificat X.509 du serveur
+codées au format PEM ou identificateur de jeton</description>
+<syntax>SSLCertificateFile <var>file-path</var>|<var>certid</var></syntax>
 <contextlist><context>server config</context>
 <context>virtual host</context></contextlist>
+<compatibility>L'option <var>certid</var> est disponible à partir de la version
+2.4.42 du serveur HTTP Apache.</compatibility>
 
 <usage>
-<p>Cette directive permet de définir le fichier de données contenant
-les informations de certificat
-X.509 du serveur codées au format PEM. Ce fichier doit contenir
-au minimum un certificat d'entité finale (feuille). 
+<p>Cette directive permet de définir le fichier de données contenant les
+informations de certificat X.509 du serveur codées au format PEM ou
+l'identificateur de certificat via un jeton cryptographique. Si on utilise un
+fichier au format PEM, ce dernier doit contenir au minimum un certificat
+d'entité finale (feuille).
 La directive peut être utilisée plusieurs fois (elle référence des
 fichiers différents) pour accepter plusieurs algorithmes
 d'authentification au niveau du serveur - souvent RSA, DSA et ECC. Le
@@ -1088,6 +1119,16 @@ si la clé est chiffrée, une boîte de dialogue pour entrer le mot de
 passe de la clé s'ouvre au démarrage du serveur.
 </p>
 
+<p>Plutôt que de stocker les certificats et les clés privées dans des fichiers,
+on peut utiliser un identificateur de certificat pour identifier un certificat
+stocké dans un jeton. Actuellement, seuls les <a
+href="https://tools.ietf.org/html/rfc7512">URIs PKCS#11</a> sont reconnus comme
+identificateurs de certificats et peuvent être utilisés en conjonction avec le
+moteur OpenSSL <code>pkcs11</code>. Si la directive <directive
+module="mod_ssl">SSLCertificateKeyFile</directive> est absente, le certificat et
+la clé privée peuvent être chargés avec l'identificateur spécifié via la
+directive <directive module="mod_ssl">SSLCertificateFile</directive>.</p>
+
 <note>
 <title>Interopérabilité des paramètres DH avec les nombres premiers de
 plus de 1024 bits</title>
@@ -1138,7 +1179,11 @@ et appropriée.
 
 <example><title>Exemple</title>
 <highlight language="config">
+# Exemple utilisant un fichier codé en PEM.
 SSLCertificateFile "/usr/local/apache2/conf/ssl.crt/server.crt"
+# Exemple d'utilisation d'un certificat et d'une clé privés issus d'un jeton
+# PKCS#11 :
+SSLCertificateFile "pkcs11:token=My%20Token%20Name;id=45"
 </highlight>
 </example>
 </usage>
@@ -1148,15 +1193,18 @@ SSLCertificateFile "/usr/local/apache2/conf/ssl.crt/server.crt"
 <name>SSLCertificateKeyFile</name>
 <description>Fichier contenant la clé privée du serveur codée en
 PEM</description>
-<syntax>SSLCertificateKeyFile <em>chemin-fichier</em></syntax>
+<syntax>SSLCertificateKeyFile <var>file-path</var>|<var>keyid</var></syntax>
 <contextlist><context>server config</context>
 <context>virtual host</context></contextlist>
+<compatibility><var>keyid</var> est disponible à partir de la version 2.4.42 du
+serveur HTTP Apache.</compatibility>
 
 <usage>
-<p>Cette directive permet de définir le fichier contenant la clé privée du
-serveur codée en PEM. Si la clé privée est
-chiffrée, une boîte de dialogue demandant le mot de passe s'ouvre au
-démarrage.</p>
+<p>
+Cette directive permet de définir le fichier contenant la clé privée du serveur
+codée en PEM ou l'identifiant de la clé via un jeton cryptographique défini. Si
+la clé privée est chiffrée, une boîte de dialogue demandant le mot de passe de
+cette dernière s'ouvre au démarrage du serveur.</p>
 
 <p>
 Cette directive peut être utilisée plusieurs fois pour référencer
@@ -1173,9 +1221,18 @@ pratique est fortement déconseillée. En effet, les fichiers de
 certificats qui comportent une telle clé doivent être définis après les
 certificats en utilisant un fichier de clé séparé.</p>
 
+<p>Plutôt que de stocker des clés privées dans des fichiers, il est possible
+d'identifier une clé privée via un identifiant stocké dans un jeton.
+Actuellement, seuls les <a href="https://tools.ietf.org/html/rfc7512">PKCS#11
+URIs</a> sont reconnus comme identifiants de clés privées et peuvent être
+utilisés en conjonction avec le moteur OpenSSL <code>pkcs11</code>.</p>
+
 <example><title>Exemple</title>
 <highlight language="config">
+# Pour utiliser une clé privée stockée dans fichier encodé PEM :
 SSLCertificateKeyFile "/usr/local/apache2/conf/ssl.key/server.key"
+# Pour utiliser une clé privée à partir d'un jeton PKCS#11 :
+SSLCertificateKeyFile "pkcs11:token=My%20Token%20Name;id=45"
 </highlight>
 </example>
 </usage>
@@ -1185,7 +1242,7 @@ SSLCertificateKeyFile "/usr/local/apache2/conf/ssl.key/server.key"
 <name>SSLCertificateChainFile</name>
 <description>Fichier contenant les certificats de CA du serveur codés en
 PEM</description>
-<syntax>SSLCertificateChainFile <em>chemin-fichier</em></syntax>
+<syntax>SSLCertificateChainFile <var>file-path</var></syntax>
 <contextlist><context>server config</context>
 <context>virtual host</context></contextlist>
 
@@ -1267,7 +1324,7 @@ SSLCACertificatePath "/usr/local/apache2/conf/ssl.crt/"
 <name>SSLCACertificateFile</name>
 <description>Fichier contenant une concaténation des certificats de CA
 codés en PEM pour l'authentification des clients</description>
-<syntax>SSLCACertificateFile <em>chemin-fichier</em></syntax>
+<syntax>SSLCACertificateFile <var>file-path</var></syntax>
 <contextlist><context>server config</context>
 <context>virtual host</context></contextlist>
 
@@ -1293,7 +1350,7 @@ SSLCACertificateFile "/usr/local/apache2/conf/ssl.crt/ca-bundle-client.crt"
 <name>SSLCADNRequestFile</name>
 <description>Fichier contenant la concaténation des certificats de CA
 codés en PEM pour la définition de noms de CA acceptables</description>
-<syntax>SSLCADNRequestFile <em>chemin-fichier</em></syntax>
+<syntax>SSLCADNRequestFile <var>file-path</var></syntax>
 <contextlist><context>server config</context>
 <context>virtual host</context></contextlist>
 
@@ -1401,7 +1458,7 @@ SSLCARevocationPath "/usr/local/apache2/conf/ssl.crl/"
 <name>SSLCARevocationFile</name>
 <description>Fichier contenant la concaténation des CRLs des CA codés en
 PEM pour l'authentification des clients</description>
-<syntax>SSLCARevocationFile <em>chemin-fichier</em></syntax>
+<syntax>SSLCARevocationFile <var>file-path</var></syntax>
 <contextlist><context>server config</context>
 <context>virtual host</context></contextlist>
 
@@ -1566,7 +1623,7 @@ SSLVerifyDepth 10
 <directivesynopsis>
 <name>SSLSRPVerifierFile</name>
 <description>Chemin du fichier de vérification SRP</description>
-<syntax>SSLSRPVerifierFile <em>file-path</em></syntax>
+<syntax>SSLSRPVerifierFile <var>file-path</var></syntax>
 <contextlist><context>server config</context>
 <context>virtual host</context></contextlist>
 <compatibility>Disponible depuis la version 2.4.4 du serveur HTTP
@@ -2420,7 +2477,7 @@ SSLProxyCACertificatePath "/usr/local/apache2/conf/ssl.crt/"
 <name>SSLProxyCACertificateFile</name>
 <description>Fichier contenant la concaténation des certificats de CA
 codés en PEM pour l'authentification des serveurs distants</description>
-<syntax>SSLProxyCACertificateFile <em>file-path</em></syntax>
+<syntax>SSLProxyCACertificateFile <var>file-path</var></syntax>
 <contextlist><context>server config</context> <context>virtual host</context>
 <context>proxy section</context></contextlist>
 <compatibility>Le contexte d'une section proxy est supporté à partir de la
@@ -2481,7 +2538,7 @@ SSLProxyCARevocationPath "/usr/local/apache2/conf/ssl.crl/"
 <name>SSLProxyCARevocationFile</name>
 <description>Fichier contenant la concaténation des CRLs de CA codés en
 PEM pour l'authentification des serveurs distants</description>
-<syntax>SSLProxyCARevocationFile <em>chemin-fichier</em></syntax>
+<syntax>SSLProxyCARevocationFile <var>file-path</var></syntax>
 <contextlist><context>server config</context> <context>virtual host</context>
 <context>proxy section</context></contextlist>
 <compatibility>Le contexte d'une section proxy est supporté à partir de la
@@ -3069,7 +3126,7 @@ utile lorsqu'on passe par un mandataire</p>
 <name>SSLSessionTicketKeyFile</name>
 <description>Clé de chiffrement/déchiffrement permanente pour les
 tickets de session TLS</description>
-<syntax>SSLSessionTicketKeyFile <em>chemin-fichier</em></syntax>
+<syntax>SSLSessionTicketKeyFile <var>file-path</var></syntax>
 <contextlist><context>server config</context>
 <context>virtual host</context></contextlist>
 <compatibility>Disponible depuis la version 2.4.0 du serveur HTTP
index b1a1f2e3a48764668bc6630eb00a511aa59afe6b..d83a3574675c89715b9b0aa4da9a647dab14d1c5 100644 (file)
@@ -1,7 +1,7 @@
 <?xml version="1.0" encoding="UTF-8" ?>
 <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision: 1818828 -->
+<!-- English Revision: 1874169 -->
 <!-- French translation : Lucien GENTIS -->
 <!-- Reviewed by : Vincent Deffontaines -->
 
index 6391def3b93bdd8610e2c0aa634c9945756e037e..7b1057620e05e6c06794762c7b8eb31aba107d9b 100644 (file)
     href="https://www.freedesktop.org/software/systemd/man/systemd.service.html">systemd.service(5)</a>
     pour plus de détails). Le module est activé s'il est chargé.</p>
 
+    <example>
+    <title>Exemple basique d'unité de service systemd (à étoffer pour un système en
+    production)</title>
+    <pre>
+[Unit]
+Description=The Apache HTTP Server
+After=network.target
+
+[Service]
+Type=notify
+ExecStart=/usr/local/apache2/bin/httpd -D FOREGROUND -k start
+ExecReload=/usr/local/apache2/bin/httpd -k graceful
+KillMode=mixed
+
+[Install]
+WantedBy=multi-user.target
+    </pre>
+    </example>
+
+   <p>Si vous utilisez <code>ExecStop</code> et/ou <code>KillMode</code>, vous
+   devez prêter une attention particulière à leur configuration pour ce service.
+   Si elle est présente, une commande <code>ExecStop</code> doit être une
+   <em>operation synchrone</em> qui se termine elle-même en même temps que le
+   démon. Cette condition n'est pas satisfaite si vous exécutez la commande
+   <code>httpd -k stop</code> de manière <em>asynchrone</em>, car elle initie
+   l'arrêt du démon. L'exemple ci-dessus utilise <code>KillMode=mixed</code>
+   afin que systemd envoie <code>SIGTERM</code> au processus parent (et
+   seulement à ce dernier) pour lui indiquer qu'il doit s'arrêter. Les processus
+   encore en cours d'exécution après un temps égal à <code>TimeoutStopSec</code>
+   recevront alors le signal <code>SIGKILL</code>. Voir <a
+   href="https://www.freedesktop.org/software/systemd/man/systemd.kill.html">systemd.kill(5)</a>
+   pour plus d'informations.</p>
+    
+   <p>Ce module ne fournit pas le support de l'activation du socket Systemd.</p>
+
     <p><directive module="core">ExtendedStatus</directive> est activé par défaut
     si le module est chargé. Si <directive
     module="core">ExtendedStatus</directive> n'est pas explicitement désactivé
index 740d2ea2b8bf1a50f44ae50088d38a0455b4b69b..3f9133e1cc7963b217f60b583331b596a139c760 100644 (file)
@@ -1,7 +1,7 @@
 <?xml version="1.0" encoding="UTF-8" ?>
 <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision: 1873381 -->
+<!-- English Revision: 1874169 -->
 <!-- French translation : Lucien GENTIS -->
 <!-- Reviewed by : Vincent Deffontaines -->
 
index 8ad4bef1a44381dbf39626c91b0c33f305fa76bd..b5d9093ad52de027101237871549e598d212831a 100644 (file)
@@ -1,7 +1,7 @@
 <?xml version="1.0" encoding="UTF-8"?>
 <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision : 1690347 -->
+<!-- English Revision : 1874169 -->
 <!-- French translation : Lucien GENTIS -->
 <!-- Reviewed by : Vincent Deffontaines -->
 
index 08f2d0ef15f7ccf6068b84f787141fd6aa19cdc1..0361d93611f97d9724bbb1f1c07961f53dd265fc 100644 (file)
@@ -1,7 +1,7 @@
 <?xml version="1.0" encoding="UTF-8"?>
 <!DOCTYPE manualpage SYSTEM "../style/manualpage.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision : 1562488 -->
+<!-- English Revision : 1874169 -->
 <!-- French translation : Lucien GENTIS -->
 <!-- Reviewed by : Vincent Deffontaines -->
 
index 52fb9c1f29c6559e77a80a8715d75ada19885c43..60fd86c72ff5838f92f506192ce80e45ffd663d7 100644 (file)
@@ -1,7 +1,7 @@
 <?xml version="1.0" encoding="UTF-8"?>
 <!DOCTYPE manualpage SYSTEM "../style/manualpage.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision: 1777005 -->
+<!-- English Revision: 1874169 -->
 <!-- French translation : Lucien GENTIS -->
 <!-- Reviewed by : Vincent Deffontaines -->
 
index 6b90ff1aaab14814203a8ff10ef8cddb4b189eea..dc5244789a77f6c2c0776f810aa7e148d925bc31 100644 (file)
@@ -1,7 +1,7 @@
 <?xml version="1.0" encoding="UTF-8"?>
 <!DOCTYPE manualpage SYSTEM "../style/manualpage.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision: 1855357 -->
+<!-- English Revision: 1874169 -->
 <!-- French translation : Lucien GENTIS -->
 <!-- Reviewed by : VIncent Deffontaines -->
 <!--
index 874632a169c609b0b572c2dbb8631a3f5ffad726..2205ba8a6d99e0614bc9f492aac7e8b33297a8ea 100644 (file)
@@ -3,7 +3,7 @@
 <?xml-stylesheet type="text/xsl" href="./style/manual.fr.xsl"?>
 <!-- French translation : Lucien GENTIS -->
 <!-- Reviewed by : Vincent Deffontaines -->
-<!-- English Revision: 1869920 -->
+<!-- English Revision: 1874169 -->
 
 <!--
  Licensed to the Apache Software Foundation (ASF) under one or more