From: Lucien Gentis Date: Wed, 13 May 2026 15:36:58 +0000 (+0000) Subject: fr doc XML files updates. X-Git-Url: http://git.ipfire.org/cgi-bin/gitweb.cgi?a=commitdiff_plain;h=d28b4666efb45e570a50434e70f10bf17f3af058;p=thirdparty%2Fapache%2Fhttpd.git fr doc XML files updates. git-svn-id: https://svn.apache.org/repos/asf/httpd/httpd/trunk@1934168 13f79535-47bb-0310-9956-ffa450edef68 --- diff --git a/docs/manual/misc/perf-scaling.xml.fr b/docs/manual/misc/perf-scaling.xml.fr index a1d2cbd25f..aec7241b6f 100644 --- a/docs/manual/misc/perf-scaling.xml.fr +++ b/docs/manual/misc/perf-scaling.xml.fr @@ -1,7 +1,7 @@ - + + @@ -42,10 +42,7 @@ HTTP de base.

Lorsqu'on utilise mod_auth_basic, ce module est @@ -427,9 +423,15 @@ Require ldap-user "Joe Manager"

Cette directive permet de spécifier un groupe LDAP dont les membres auront l'autorisation d'accès. Elle prend comme argument le - DN du groupe LDAP. Note : n'entourez pas le nom du groupe avec des - guillemets. Par exemple, supposons que l'entrée suivante existe dans - l'annuaire LDAP :

+ DN du groupe LDAP.

+ + N’entourez pas de guillemets le nom du groupe. À la + différence de Require ldap-user, le fournisseur + ldap-group ne prend pas en charge les valeurs entre guillemets. + +

Supposons par exemple que l’entrée suivante existait dans l’annuaire + LDAP :

+
 dn: cn=Administrators, o=Example
 objectClass: groupOfUniqueNames
@@ -505,8 +507,11 @@ AuthLDAPMaxSubGroupDepth 1
     Elle permet de spécifier un DN pour lequel l'accès est autorisé. Si
     le DN extrait de
     l'annuaire correspond au DN spécifié par la directive Require
-    ldap-dn, l'autorisation d'accès est accordée. Note :
-    n'entourez pas Le DN de guillemets.

+ ldap-dn, l'autorisation d'accès est accordée.

+ + N’entourez pas de guillemets le DN. À la différence de + Require ldap-user, le fournisseur ldap-dn ne prend + pas en charge les valeurs entre guillemets.

La directive suivante accorderait l'accès à un DN spécifique :

diff --git a/docs/manual/mod/mod_ldap.xml.fr b/docs/manual/mod/mod_ldap.xml.fr index 9541bbb0a2..af6dcd1b64 100644 --- a/docs/manual/mod/mod_ldap.xml.fr +++ b/docs/manual/mod/mod_ldap.xml.fr @@ -1,7 +1,7 @@ - + @@ -48,9 +48,7 @@ cache du résultat à destination des autres modules LDAP LDAP qui a été lié à APR. Au moment où ces lignes sont écrites, APR-util supporte OpenLDAP SDK (version 2.x ou - supérieure), Novell LDAP - SDK, + supérieure), Mozilla LDAP SDK, le SDK LDAP Solaris natif (basé sur Mozilla) ou le SDK LDAP Microsoft natif. Voir le site web APR pour plus de détails.

@@ -234,12 +232,7 @@ LDAPOpCacheTTL 600 LDAPTrustedGlobalCert CA_DER /certs/certfile.der -<Location "/ldap-status"> - SetHandler ldap-status - - Require host yourdomain.example.com - - Satisfy any +<Location "/protected"> AuthType Basic AuthName "LDAP Protected" AuthBasicProvider ldap @@ -256,12 +249,7 @@ LDAPTrustedGlobalCert CA_DER /certs/certfile.der LDAPTrustedGlobalCert CA_DER /certs/certfile.der -<Location "/ldap-status"> - SetHandler ldap-status - - Require host yourdomain.example.com - - Satisfy any +<Location "/protected"> AuthType Basic AuthName "LDAP Protected" AuthBasicProvider ldap @@ -312,12 +300,7 @@ LDAPTrustedGlobalCert CA_CERT7_DB /certs/cert7.db LDAPTrustedGlobalCert CERT_KEY3_DB /certs/key3.db # Spécifie le fichier secmod si nécessaire LDAPTrustedGlobalCert CA_SECMOD /certs/secmod -<Location "/ldap-status"> - SetHandler ldap-status - - Require host yourdomain.example.com - - Satisfy any +<Location "/protected"> AuthType Basic AuthName "LDAP Protected" AuthBasicProvider ldap @@ -329,42 +312,6 @@ LDAPTrustedGlobalCert CA_SECMOD /certs/secmod -
SDK Novell - -

Un ou plusieurs certificats de CA doivent être spécifiés pour - que le SDK Novell fonctionne correctement. Ces certificats - peuvent être spécifiés sous forme de fichiers au format binaire - DER ou codés en Base64 (PEM).

- -

Note: Les certificats clients sont spécifiés globalement plutôt qu'à - chaque connexion, et doivent être spécifiés à l'aide de la directive - LDAPTrustedGlobalCert comme - ci-dessous. Définir des certificats clients via la directive LDAPTrustedClientCert engendrera une - erreur qui sera journalisée, au moment de la tentative de connexion avec - le serveur LDAP.

- -

Le SDK supporte SSL et STARTTLS, le choix étant défini par le - paramètre de la directive LDAPTrustedMode. Si une URL de type - ldaps:// est spécifiée, le mode SSL est forcé, et l'emporte sur cette - directive.

- - -# Spécifie deux fichiers contenant des certificats de CA -LDAPTrustedGlobalCert CA_DER /certs/cacert1.der -LDAPTrustedGlobalCert CA_BASE64 /certs/cacert2.pem -# Spécifie un fichier contenant des certificats clients -# ainsi qu'une clé -LDAPTrustedGlobalCert CERT_BASE64 /certs/cert1.pem -LDAPTrustedGlobalCert KEY_BASE64 /certs/key1.pem [password] -# N'utilisez pas cette directive, sous peine de provoquer -# une erreur -#LDAPTrustedClientCert CERT_BASE64 /certs/cert1.pem - - -
-
SDK OpenLDAP

Un ou plusieurs certificats de CA doivent être spécifiés pour @@ -391,20 +338,15 @@ LDAPTrustedGlobalCert KEY_BASE64 /certs/key1.pem [password] # Spécifie deux fichiers contenant des certificats de CA LDAPTrustedGlobalCert CA_DER /certs/cacert1.der LDAPTrustedGlobalCert CA_BASE64 /certs/cacert2.pem -<Location "/ldap-status"> - SetHandler ldap-status - - Require host yourdomain.example.com - +<Location "/protected"> + AuthType Basic + AuthName "LDAP Protected" + AuthBasicProvider ldap LDAPTrustedClientCert CERT_BASE64 /certs/cert1.pem LDAPTrustedClientCert KEY_BASE64 /certs/key1.pem # CA certs respecified due to per-directory client certs LDAPTrustedClientCert CA_DER /certs/cacert1.der LDAPTrustedClientCert CA_BASE64 /certs/cacert2.pem - Satisfy any - AuthType Basic - AuthName "LDAP Protected" - AuthBasicProvider ldap AuthLDAPURL ldaps://127.0.0.1/dc=example,dc=com?uid?one Require valid-user </Location> @@ -684,10 +626,10 @@ clients globaux

  • CERT_KEY3_DB - fichier de base de données des certificats clients de Netscape key3.db
  • CERT_NICKNAME - certificat client "nickname" (SDK Netscape)
  • -
  • CERT_PFX - certificat client codé en PKCS#12 (SDK Novell)
  • +
  • CERT_PFX - certificat client codé en PKCS#12
  • KEY_DER - clé privée codée en binaire DER
  • KEY_BASE64 - clé privée codée en PEM
  • -
  • KEY_PFX - clé privée codée en PKCS#12 (SDK Novell)
  • +
  • KEY_PFX - clé privée codée en PKCS#12
  • diff --git a/docs/manual/mod/mod_privileges.xml.fr b/docs/manual/mod/mod_privileges.xml.fr index 3fa8203ba7..67f2aa0fa1 100644 --- a/docs/manual/mod/mod_privileges.xml.fr +++ b/docs/manual/mod/mod_privileges.xml.fr @@ -1,7 +1,7 @@ - + @@ -35,14 +35,13 @@ utilisateurs. plates-formes Solaris 10 et OpenSolaris -

    Ce module permet l'exécution de différents serveurs virtuels sous -différents identifiants Unix User et Group, -et avec différents Privilèges -Solaris. En particulier, il apporte au problème de -séparation des privilèges entre les différents serveurs virtuels la -solution que devait apporter le module MPM abandonné perchild. Il -apporte aussi d'autres améliorations en matière de sécurité.

    +

    Ce module permet l'exécution de différents serveurs virtuels sous différents +identifiants Unix User et Group, et avec différents Privilèges +Solaris. En particulier, il apporte au problème de séparation des privilèges +entre les différents serveurs virtuels la solution que devait apporter le module +MPM abandonné perchild. Il apporte aussi d'autres améliorations en matière de +sécurité.

    À la différence de perchild, mod_privileges n'est pas un module MPM. Il travaille au sein d'un modèle de @@ -204,7 +203,7 @@ personnalisé). requêtes par l'intermédiaire d'un serveur virtuel. L'identifiant utilisateur est défini avant le traitement de la requête, puis restauré à sa valeur de départ via les Privilèges + href="https://docs.oracle.com/cd/E19253-01/816-4863/6mb20lvfd/index.html">Privilèges Solaris. Comme la définition s'applique au processus, cette directive est incompatible avec les modules MPM threadés.

    @@ -245,7 +244,7 @@ personnalisé). requêtes par l'intermédiaire d'un serveur virtuel. L'identifiant du groupe est défini avant le traitement de la requête, puis restauré à sa valeur de départ via les Privilèges + href="https://docs.oracle.com/cd/E19253-01/816-4863/6mb20lvfd/index.html">Privilèges Solaris. Comme la définition s'applique au processus, cette directive est incompatible avec les modules MPM threadés.

    @@ -282,7 +281,7 @@ personnalisé).

    Détermine si les serveurs virtuels traitent les requêtes avec une sécurité avancée en supprimant les Privilèges rarement requis par un serveur web, mais disponibles par défaut pour un utilisateur Unix standard, et donc susceptibles d'être demandés par des modules et des applications. Il est @@ -313,7 +312,7 @@ personnalisé).

    Détermine si le serveur virtuel est autorisé à exécuter fork et exec, et définit les privilèges requis pour exécuter des sous-processus. Si cette directive est définie à Off le serveur virtuel ne disposera d'aucun privilège et ne pourra exécuter ni des programmes @@ -350,9 +349,9 @@ personnalisé).

    Cette directive qui s'applique à l'ensemble du serveur permet de déterminer si Apache s'exécutera avec les privilèges requis pour exécuter dtrace. + href="https://docs.oracle.com/cd/E19253-01/819-5488/gbwaz/index.html">dtrace. Notez que la définition DTracePrivileges On n'activera pas à elle-seule DTrace, mais que DTracePrivileges Off l'empêchera de fonctionner.

    @@ -374,7 +373,7 @@ avec l'option de compilation

    La directive VHostPrivs permet d'assigner des privilèges au choix à un serveur virtuel. Chaque nom-privilège correspond à un privilège Solaris tel que file_setid ou sys_nfs.

    @@ -410,7 +409,7 @@ avec l'option de compilation

    La directive VHostCGIPrivs permet d'assigner des privilèges au choix aux sous-processus créés par un serveur virtuel, comme décrit dans la directive VHostCGIMode. Chaque diff --git a/docs/manual/ssl/ssl_compat.xml.fr b/docs/manual/ssl/ssl_compat.xml.fr index e9dd8bc0f9..6c22adf1de 100644 --- a/docs/manual/ssl/ssl_compat.xml.fr +++ b/docs/manual/ssl/ssl_compat.xml.fr @@ -1,7 +1,7 @@ - + @@ -28,16 +28,23 @@ Chiffrement fort SSL/TLS : Compatibilité

    - -

    Ce document couvre la compatibilité ascendante entre mod_ssl et +Document historique +

    Ce document décrit la compatibilité avec des produits SSL qui ont été +abandonnés depuis de nombreuses années (Apache-SSL, Stronghold, Raven SSL, Red Hat +Secure Web Server). Il n’est conservé qu’à titre de référence historique. Si +vous configurez mod_ssl sur une installation actuelle de httpd, consultez le didacticiel SSL/TLS. Cette page sera probablement +supprimée dans une future version.

    + + +

    Cette page couvre la compatibilité ascendante entre mod_ssl et d'autres solutions SSL. mod_ssl n'est pas la seule solution SSL pour Apache ; quatre autres produits sont (ou ont été) également disponibles : Apache-SSL, le produit libre de Ben Laurie (d'où mod_ssl est issu à l'origine en 1998), Secure Web Server, un produit commercial de Red Hat (basé sur mod_ssl), Raven SSL Module, un produit commercial -de Covalent (basé lui aussi sur mod_ssl), et enfin Stronghold, produit +de Covalent (basé lui aussi sur mod_ssl), et enfin Stronghold, produit commercial de C2Net et maintenant de Red Hat, (basé sur une branche d'évolution différente appelée Sioux jusqu'à Stronghold 2.x et basé sur mod_ssl depuis Stronghold 3.x).

    diff --git a/docs/manual/ssl/ssl_faq.xml.fr b/docs/manual/ssl/ssl_faq.xml.fr index 929502d048..97bb6b8bd7 100644 --- a/docs/manual/ssl/ssl_faq.xml.fr +++ b/docs/manual/ssl/ssl_faq.xml.fr @@ -1,7 +1,7 @@ - + @@ -838,18 +838,16 @@ de 1024 bits ? premier de 1024 bits, paramètres qui seront toujours prioritaires par rapport à tout autre paramètre DH par défaut.

    -

    Pour générer des paramètres DH personnalisés, utilisez la - commande openssl dhparam 1024. Vous pouvez aussi - utiliser les paramètres DH standards issus de la RFC 2409, section 6.2 :

    +

    Pour générer des paramètres DH personnalisés, utilisez la commande + openssl dhparam 1024. Vous pouvez aussi utiliser les paramètres + DH standards issus de la 2409 section 6.2 :

    -----BEGIN DH PARAMETERS-----
    -MIGHAoGBAP//////////yQ/aoiFowjTExmKLgNwc0SkCTgiKZ8x0Agu+pjsTmyJR
    -Sgh5jjQE3e+VGbPNOkMbMCsKbfJfFDdP4TVtbVHCReSFtXZiXn7G9ExC6aY37WsL
    -/1y29Aa37e44a/taiZ+lrp8kEXxLH+ZJKGZR7OZTgf//////////AgEC
    ------END DH PARAMETERS-----
    -

    Ajoute les paramètres personnalisés incluant les lignes "BEGIN DH - PARAMETERS" et "END DH PARAMETERS" à la fin du premier fichier de - certificat défini via la directive

    Ajoute les paramètres personnalisés + incluant les lignes "BEGIN DH PARAMETERS" et "END DH PARAMETERS" à la fin du + premier fichier de certificat défini via la directive SSLCertificateFile.

    diff --git a/docs/manual/ssl/ssl_howto.xml.fr b/docs/manual/ssl/ssl_howto.xml.fr index f979a19535..4d4aeb9518 100644 --- a/docs/manual/ssl/ssl_howto.xml.fr +++ b/docs/manual/ssl/ssl_howto.xml.fr @@ -1,7 +1,7 @@ - + @@ -112,7 +112,7 @@ que le chiffrement fort ? # Configuration "moderne" définie en août 2016 par le générateur de # configuration SSL de la Fondation Mozilla. Ce dernier est disponible à -# https://mozilla.github.io/server-side-tls/ssl-config-generator/ +# https://ssl-config.mozilla.org/ SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1 # De nombreux algorithmes de chiffrement définis ici nécessitent une version # récente (1.0.1 ou plus) d'OpenSSL. Certains nécessitent même OpenSSL 1.1.0 @@ -336,6 +336,40 @@ module="mod_ssl">SSLCertificateFile pour spécifier une chaîne de certification.

    +
    +Réglage de l’agrafage OCSP pour la production +

    La configuration par défaut de l’agrafage OCSP est conservatrice et peut +induire des requêtes excessives vers les répondeurs OCSP, des délais dépassés ou +des réponses en erreur mis en cache trop longtemps. Les réglages suivants sont +recommandés pour un serveur en production :

    + + +# Ne pas envoyer les erreurs de répondeur OCSP aux clients : +SSLStaplingReturnResponderErrors off + +# Réduction du délai de réponse OCSP par rapport à la valeur par défaut de 10s : +SSLStaplingResponderTimeout 4 + +# Mise en cache des réponses OCSP valables pendant 48 heures (par défaut 1 +# heure). Cela réduit la charge des répondeurs OCSP et évite les erreurs +# transitoires causées par des requêtes fréquentes : +SSLStaplingStandardCacheTimeout 172800 + +# Renvoyer les requêtes OCSP en échec après 60 secondes (au lieu de la valeur +# par défaut de 600 secondes : +SSLStaplingErrorCacheTimeout 60 + + +

    Ces réglages traitent les problèmes courants survenant quand les réglages par +défaut de l’agrafage OCSP produisent des erreurs en charge — en particulier +quand les répondeurs OCSP sont lents ou peu fiables. Voir la documentation +individuelle des directives SSLStaplingReturnResponderErrors, SSLStaplingResponderTimeout, SSLStaplingStandardCacheTimeout et SSLStaplingErrorCacheTimeout pour les détails.

    +
    + diff --git a/docs/manual/ssl/ssl_intro.xml.fr b/docs/manual/ssl/ssl_intro.xml.fr index 2dd39952f8..ce218d9d82 100644 --- a/docs/manual/ssl/ssl_intro.xml.fr +++ b/docs/manual/ssl/ssl_intro.xml.fr @@ -1,7 +1,7 @@ - + @@ -700,34 +700,27 @@ href="https://en.wikipedia.org/wiki/PKCS"
    [MIME]
    N. Freed, N. Borenstein, Multipurpose Internet Mail Extensions (MIME) Part One: Format of Internet Message Bodies, RFC2045. -Voir par exemple http://tools.ietf.org/html/rfc2045.
    +Voir par exemple la 2045.
    [SSL3]
    Alan O. Freier, Philip Karlton, Paul C. Kocher, The SSL Protocol -Version 3.0, 1996. Voir RFC 6101.
    +Version 3.0, 1996. Voir la 6101.
    [TLS1]
    Tim Dierks, Christopher Allen, The TLS Protocol Version 1.0, -1999. Voir http://ietf.org/rfc/rfc2246.txt.
    +1999. Voir la 2246.
    [TLS11]
    Le protocole TLS Version 1.1, -2006. Voir http://tools.ietf.org/html/rfc4346.
    +2006. Voir la 4346.
    [TLS12]
    Le protocole TLS Version 1.2, -2008. Voir http://tools.ietf.org/html/rfc5246.
    +2008. Voir la 5246.
    [TLS13]
    Le protocole Transport Layer Security (TLS) version 1.3, -2018. Voir https://tools.ietf.org/html/rfc8446.
    +2018. Voir la 8446.