From: Lucien Gentis
Date: Sat, 13 Jul 2024 12:09:59 +0000 (+0000)
Subject: fr doc rebuild.
X-Git-Tag: 2.4.62-rc1-candidate~5
X-Git-Url: http://git.ipfire.org/cgi-bin/gitweb.cgi?a=commitdiff_plain;h=6a6ca0ec74c5f0d2023037bb83109782ea6a6eaa;p=thirdparty%2Fapache%2Fhttpd.git
fr doc rebuild.
git-svn-id: https://svn.apache.org/repos/asf/httpd/httpd/branches/2.4.x@1919186 13f79535-47bb-0310-9956-ffa450edef68
---
diff --git a/docs/manual/mod/mod_ssl.html.fr.utf8 b/docs/manual/mod/mod_ssl.html.fr.utf8
index 8f3a9b6b1ff..38897467066 100644
--- a/docs/manual/mod/mod_ssl.html.fr.utf8
+++ b/docs/manual/mod/mod_ssl.html.fr.utf8
@@ -749,7 +749,7 @@ passe de la clé s'ouvre au démarrage du serveur.
on peut utiliser un identificateur de certificat pour identifier un certificat
stocké dans un jeton. Actuellement, seuls les URIs PKCS#11 sont reconnus comme
identificateurs de certificats et peuvent être utilisés en conjonction avec le
-moteur OpenSSL pkcs11
. Si la directive SSLCertificateKeyFile
est absente, le certificat et
+moteur ou le fournisseur OpenSSL pkcs11
. Si la directive SSLCertificateKeyFile
est absente, le certificat et
la clé privée peuvent être chargés avec l'identificateur spécifié via la
directive SSLCertificateFile
.
@@ -844,7 +844,8 @@ certificats qui utilisent un fichier de clé séparé.
d'identifier une clé privée via un identifiant stocké dans un jeton.
Actuellement, seuls les PKCS#11
URIs sont reconnus comme identifiants de clés privées et peuvent être
-utilisés en conjonction avec le moteur OpenSSL pkcs11
.
+utilisés en conjonction avec le moteur ou le fournisseur OpenSSL
+pkcs11
.
Exemple
# Pour utiliser une clé privée stockée dans fichier encodé PEM :
SSLCertificateKeyFile "/usr/local/apache2/conf/ssl.key/server.key"
@@ -1125,6 +1126,16 @@ qu'avec la version 0.9.6, il faut utiliser les distributions séparées
SSLCryptoDevice ubsec
+
+à partir de la version 3.0 d'OpenSSL, si aucun moteur n'est spécifié alors
+que la clé ou le certificat sont spécifiés à l'aide d'URIs PKCS#11, le chargement de la
+clé et du certificat est tenté à partir d'un fournisseur OpenSSL. Le fournisseur
+OpenSSL à utiliser doit être défini et configuré dans le fichier de
+configuration d'OpenSSL et il doit prendre en charge la méthode
+STORE pour les URIs PKCS#11.
+
+
+
diff --git a/docs/manual/mod/mod_ssl.xml.meta b/docs/manual/mod/mod_ssl.xml.meta
index be20a51f56b..736a11a017e 100644
--- a/docs/manual/mod/mod_ssl.xml.meta
+++ b/docs/manual/mod/mod_ssl.xml.meta
@@ -8,6 +8,6 @@
en
- fr
+ fr