From: Lucien Gentis Date: Sat, 1 Dec 2012 14:27:45 +0000 (+0000) Subject: Updates. X-Git-Tag: 2.5.0-alpha~6074 X-Git-Url: http://git.ipfire.org/cgi-bin/gitweb.cgi?a=commitdiff_plain;h=1292cbcfb6b5f5e6c2bf84ae4697e3de773eba0e;p=thirdparty%2Fapache%2Fhttpd.git Updates. git-svn-id: https://svn.apache.org/repos/asf/httpd/httpd/trunk@1416001 13f79535-47bb-0310-9956-ffa450edef68 --- diff --git a/docs/manual/mod/core.xml.fr b/docs/manual/mod/core.xml.fr index 6da49c1d018..8fef0da1ee1 100644 --- a/docs/manual/mod/core.xml.fr +++ b/docs/manual/mod/core.xml.fr @@ -1,7 +1,7 @@ - + diff --git a/docs/manual/mod/mod_auth_digest.xml.fr b/docs/manual/mod/mod_auth_digest.xml.fr index d03936e05fc..7f4456a4c61 100644 --- a/docs/manual/mod/mod_auth_digest.xml.fr +++ b/docs/manual/mod/mod_auth_digest.xml.fr @@ -1,7 +1,7 @@ - + @@ -77,71 +77,13 @@ condensés Note

L'authentification à base de condensés MD5 est plus sécurisée que l'authentification Basic, mais ne fonctionne qu'avec les navigateurs - qui la supportent. En septembre 2004, les principaux navigateurs - supportant l'authentification à base de condensés MD5 incluaient Amaya, Konqueror, MS Internet Explorer - pour Mac OS X et Windows (bien que la version Windows échoue lorsque - la requête comporte une chaîne d'arguments -- voir plus loin "Travailler avec MS Internet Explorer" pour - contourner ce problème), Mozilla, Netscape 7, - Opera, et Safari. lynx ne supporte - pas l'authentification à base de condensés MD5. - Comme l'authentification à base de condensés MD5 est moins répandue - que l'authentification Basic, vous ne devez l'utiliser que dans des - environnements où tous les utilisateurs disposeront d'un navigateur - la supportant.

+ qui la supportent. Au moment où ces lignes sont écrites (Décembre + 2012), c'est le cas des principaux navigateurs.

mod_auth_digest ne fonctionne correctement que sur les plates-formes où APR supporte la mémoire partagée.

-
Travailler avec MS Internet Explorer -

L'implémentation de l'authentification à base de condensé dans - les versions précédentes d'Internet Explorer pour Windows (5 et 6) - posait problème, car les requêtes de type GET - comportant une chaîne d'arguments (query string) ne respectaient pas les RFC. Il y - a plusieurs manières de contourner ce problème.

- -

- La première méthode consiste à utiliser des requêtes de type - POST plutôt que GET pour transmettre les - données à votre programme. Cette méthode constitue l'approche la - plus simple dans le cas où votre application peut fonctionner avec - cette limitation. -

- -

Depuis la version 2.0.51, Apache propose aussi de contourner le - problème à l'aide de la variable d'environnement - AuthDigestEnableQueryStringHack. Si - AuthDigestEnableQueryStringHack est définie pour la - requête, Apache va prendre des mesures pour contourner la bogue MSIE - et en particulier va exclure la chaîne d'arguments de la comparaison - des condensés. L'utilisation de cette méthode peut se traduire par - ceci :

- - Utilisation de l'authentification à base de condensé - avec MSIE : - - BrowserMatch "MSIE" AuthDigestEnableQueryStringHack=On - - - -

Cette correction n'est pas nécessaire avec MSIE 7, bien que son - activation ne pose pas de problème de compatibilité ou de surcharge - significative.

- -

Voir la directive BrowserMatch pour plus de détails - à propos de la définition conditionnelle des variables - d'environnement.

-
- - AuthDigestProvider Définit le(s) fournisseurs(s) d'authentification pour la