]> git.ipfire.org Git - thirdparty/apache/httpd.git/commitdiff
fr doc XML files updates.
authorLucien Gentis <lgentis@apache.org>
Sat, 19 Dec 2020 14:46:52 +0000 (14:46 +0000)
committerLucien Gentis <lgentis@apache.org>
Sat, 19 Dec 2020 14:46:52 +0000 (14:46 +0000)
git-svn-id: https://svn.apache.org/repos/asf/httpd/httpd/trunk@1884628 13f79535-47bb-0310-9956-ffa450edef68

docs/manual/mod/mod_ssl.xml.fr
docs/manual/vhosts/name-based.xml.fr

index 2dd010ec4e613e298344c434ae02a801f0cd4578..32ced8ce8eb5b61ea6ef3356e29ef76430c912c1 100644 (file)
@@ -1,7 +1,7 @@
 <?xml version="1.0" encoding="UTF-8" ?>
 <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision: 1884097:1884552 (outdated) -->
+<!-- English Revision: 1884552 -->
 <!-- French translation : Lucien GENTIS -->
 <!-- Reviewed by : Vincent Deffontaines -->
 
@@ -2127,7 +2127,9 @@ clients codés en PEM que le mandataire doit utiliser</description>
 <contextlist><context>server config</context> <context>virtual host</context>
 <context>proxy section</context></contextlist>
 <compatibility>Le contexte d'une section proxy est supporté à partir de la
-version 2.4.30 du serveur HTTP Apache</compatibility>
+version 2.4.30 du serveur HTTP Apache<br/>
+L'inclusion de certificats non-feuilles (CA) est supportée à partir de la
+version 2.5.1.</compatibility>
 
 <usage>
 <p>
@@ -2141,7 +2143,9 @@ certificats codés en PEM. Cette directive s'utilise à la place ou en compléme
 de la directive <code>SSLProxyMachineCertificatePath</code>. Le fichier spécifié
 peut contenir un nombre quelconque de paires certificat client/clé privée
 associée, et chaque paire peut être spécifiée selon l'ordre (certificat, clé) ou
-(clé, certificat).
+(clé, certificat). Des certificats non-feuilles (CA) peuvent aussi être inclus
+dans le fichier et sont traités comme s'ils avaient été définis via la directive
+<directive module="mod_ssl">SSLProxyMachineCertificateChainFile</directive>.
 </p>
 
 <p>Lorsqu'un serveur distant sollicite le serveur pour obtenir un certificat
@@ -2153,7 +2157,8 @@ client définie. Si par contre cette liste <em>est</em> fournie,
 défini qui a été fourni soit directement par l'autorité de certification
 considérée, soit indirectement via un nombre quelconque de certificats d'autorités de
 certification intermédiaires. La chaîne de certificats d'autorités de
-certification intermédiaires peut être construite à partir de ceux configurés
+certification intermédiaires peut être construite à partir de ceux qui sont
+inclus dans le fichier ou configurés
 via la directive <directive
 module="mod_ssl">SSLProxyMachineCertificateChainFile</directive>. Le premier
 certificat défini correspondant sera alors fourni comme réponse au cours de la
index 87dc09c545212ab9c35f21a87973f3d2c5fd6168..752ffc3972fbab4c4c129460263e3cd79e98bb62 100644 (file)
@@ -1,7 +1,7 @@
 <?xml version='1.0' ?>
 <!DOCTYPE manualpage SYSTEM "../style/manualpage.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision: 1673945:1884555 (outdated) -->
+<!-- English Revision: 1884608 -->
 <!-- French translation by alain B, review by Vincent Deffontaines
        updated by Lucien GENTIS -->
 
 
     <p>La sélection du serveur virtuel en fonction du nom s'opère en
     dehors de l'algorithme de sélection du serveur virtuel en fonction
-    de l'adresse IP, ce qui signifie que les recherches du point de vue
-    du nom du serveur ne s'effectuent que parmi le jeu de serveurs
+    de l'adresse IP, ce qui signifie que les comparaisons entre les noms d'hôtes
+    demandés et les noms d'hôtes configurés ne s'effectuent que parmi le jeu de serveurs
     virtuels pour lesquels la correspondance avec la paire adresse
-    IP/port est la plus exacte.</p>
+    IP/PORT est la plus exacte au niveau réseau.</p>
 
 </section>
 
@@ -76,7 +76,8 @@ virtuel basé sur le nom approprié</title>
     de serveur virtuel basée sur le nom est une résolution basée sur IP.
     La résolution de serveur virtuel basée sur le nom ne fait que
     choisir le serveur virtuel basé sur le nom le plus approprié, en se
-    limitant aux candidats qui conviennent le mieux du point de vue IP.
+    limitant aux candidats dont la correspondance est la meilleure (la plus
+    spécifique) du point de vue IP.
     La résolution basée sur IP est sans objet si l'on
     utilise un caractère générique (*) pour l'adresse IP dans
     toutes les directives VirtualHost.</p>
@@ -224,6 +225,19 @@ virtuel basé sur le nom approprié</title>
     doit être correctement configuré pour lier ces noms à une
     adresse IP associée avec votre serveur.</p>
 
+    <p>En général, seuls les adresses IP des interfaces locales ou le caractère
+    générique '*' sont spécifiés au sein de la balise <directive type="section"
+    module="core">virtualhost</directive>, et les noms d'hôtes ne sont spécifiés
+    que dans les directives <directive module="core">ServerName</directive> ou
+    <directive module="core">ServerAlias</directive>. Lorsque le nom d'hôte est
+    spécifié au sein de la balise virtualhost, ses adresses sont résolues et
+    prises en compte pour la sélection du serveur virtuel basée sur IP ; le
+    couple nom d'hôte:port est aussi testé pour la sélection du serveur virtuel
+    à base de nom avant de tester ServerName et ServerAlias. L'utilisation de
+    noms d'hôtes au sein de la balise virtualhost est assez obscure, source
+    d'erreurs, et doit être évitée dans la mesure du possible.
+    </p>
+
     <p>La recherche du serveur virtuel à base de nom qui correspond au
     plus près à la requête s'effectue parmi les <directive
     type="section" module="core">virtualhost</directive> selon leur
@@ -234,11 +248,6 @@ virtuel basé sur le nom approprié</title>
     priorité particulière en cas de présence de caractères génériques
     (que ce soit pour le ServerName ou le ServerAlias).</p>
 
-    <p>La liste complète des noms dans la section <directive
-    module="core">VirtualHost</directive> sont traités comme une
-    directive <directive module="core">ServerAlias</directive> sans
-    caractères génériques.</p>
-
     <p>Finalement, vous pouvez affiner la configuration des serveurs
     virtuels en plaçant d'autres directives à l'intérieur des sections
     <directive type="section" module="core">VirtualHost</directive>.