From: Lucien Gentis Date: Sat, 1 Dec 2012 14:29:31 +0000 (+0000) Subject: Updates. X-Git-Tag: 2.2.24~74 X-Git-Url: http://git.ipfire.org/cgi-bin/gitweb.cgi?a=commitdiff_plain;h=9addd8911e46466c9fd2ab429ec86da1ab13000e;p=thirdparty%2Fapache%2Fhttpd.git Updates. git-svn-id: https://svn.apache.org/repos/asf/httpd/httpd/branches/2.2.x@1416003 13f79535-47bb-0310-9956-ffa450edef68 --- diff --git a/docs/manual/mod/core.xml.fr b/docs/manual/mod/core.xml.fr index 7900147dded..209dd430c2c 100644 --- a/docs/manual/mod/core.xml.fr +++ b/docs/manual/mod/core.xml.fr @@ -1,7 +1,7 @@ - + diff --git a/docs/manual/mod/mod_auth_basic.xml.fr b/docs/manual/mod/mod_auth_basic.xml.fr index 53e299e1056..e110a9f1ac9 100644 --- a/docs/manual/mod/mod_auth_basic.xml.fr +++ b/docs/manual/mod/mod_auth_basic.xml.fr @@ -1,7 +1,7 @@ - + @@ -55,7 +55,7 @@ cette zone du site web AuthBasicProvider nom fournisseur [nom fournisseur] ... AuthBasicProvider file -directory.htaccess +répertoire.htaccess AuthConfig @@ -81,6 +81,13 @@ cette zone du site web </Location> +

Les fournisseurs sont sollicités selon l'ordre de leur + spécification jusqu'à ce que l'un d'eux trouve une correspondance + pour le nom d'utilisateur demandé ; à partir de ce moment, seul ce + fournisseur tentera de vérifier le mot de passe. Si la vérification + du mot de passe échoue, le contrôle n'est pas transmis aux + fournisseurs suivants.

+

Les différents fournisseurs disponibles sont implémentés par les modules mod_authn_dbm, mod_authn_file, mod_authn_dbd, et @@ -95,7 +102,7 @@ d'authentification peuvent être confiés à des modules de plu niveau AuthBasicAuthoritative On|Off AuthBasicAuthoritative On -directory.htaccess +répertoire.htaccess AuthConfig diff --git a/docs/manual/mod/mod_auth_digest.xml.fr b/docs/manual/mod/mod_auth_digest.xml.fr index 13de1a428ea..f5c2c7d0c68 100644 --- a/docs/manual/mod/mod_auth_digest.xml.fr +++ b/docs/manual/mod/mod_auth_digest.xml.fr @@ -1,7 +1,7 @@ - + @@ -79,68 +79,11 @@ condensés Note

L'authentification à base de condensés MD5 est plus sécurisée que l'authentification Basic, mais ne fonctionne qu'avec les navigateurs - qui la supportent. En septembre 2004, les principaux navigateurs - supportant l'authentification à base de condensés MD5 incluaient Amaya, Konqueror, MS Internet Explorer - pour Mac OS X et Windows (bien que la version Windows échoue lorsque - la requête comporte une chaîne d'arguments -- voir plus loin "Travailler avec MS Internet Explorer" pour - contourner ce problème), Mozilla, - Netscape 7, Opera, et Safari. lynx ne supporte - pas l'authentification à base de condensés MD5. - Comme l'authentification à base de condensés MD5 est moins répandue - que l'authentification Basic, vous ne devez l'utiliser que dans des - environnements où tous les utilisateurs disposeront d'un navigateur - la supportant.

+ qui la supportent. Au moment où ces lignes sont écrites (Décembre + 2012), c'est le cas des principaux navigateurs.

-
Travailler avec MS Internet Explorer -

L'implémentation de l'authentification à base de condensé dans - les versions anciennes d'Internet Explorer pour Windows (5 et 6) - posait problème, car les requêtes de type GET - comportant une chaîne d'arguments ne respectaient pas les RFC. Il y - a plusieurs manières de contourner ce problème.

- -

- La première méthode consiste à utiliser des requêtes de type - POST plutôt que GET pour transmettre les - données à votre programme. Cette méthode constitue l'approche la - plus simple dans le cas où votre application peut fonctionner avec - cette limitation. -

- -

Depuis la version 2.0.51, Apache propose aussi de contourner le - problème à l'aide de la variable d'environnement - AuthDigestEnableQueryStringHack. Si - AuthDigestEnableQueryStringHack est définie pour la - requête, Apache va prendre des mesures pour contourner la bogue MSIE - et en particulier va exclure la chaîne d'arguments de la comparaison - des condensés. L'utilisation de cette méthode peut se traduire par - ceci :

- - Utilisation de l'authentification à base de condensé - avec MSIE : - BrowserMatch "MSIE" AuthDigestEnableQueryStringHack=On - - -

Cette correction n'est pas nécessaire avec MSIE 7, bien que son - activation ne pose pas de problème de compatibilité ou de surcharge - significative.

- -

Voir la directive BrowserMatch pour plus de détails - à propos de la définition conditionnelle des variables - d'environnement.

-
- - AuthDigestProvider Définit le(s) fournisseurs(s) d'authentification pour la