From: Lucien Gentis Lorsqu'on utilise Cette directive permet de spécifier un groupe LDAP dont les
membres auront l'autorisation d'accès. Elle prend comme argument le
- DN du groupe LDAP. Note : n'entourez pas le nom du groupe avec des
- guillemets. Par exemple, supposons que l'entrée suivante existe dans
- l'annuaire LDAP :
Require ldap-user, le fournisseur
+ ldap-group ne prend pas en charge les valeurs entre guillemets.Supposons par exemple que lâentrée suivante existait dans lâannuaire + LDAP :
+
dn: cn=Administrators, o=Example
objectClass: groupOfUniqueNames
@@ -505,8 +507,11 @@ AuthLDAPMaxSubGroupDepth 1
Elle permet de spécifier un DN pour lequel l'accès est autorisé. Si
le DN extrait de
l'annuaire correspond au DN spécifié par la directive Require
- ldap-dn, l'autorisation d'accès est accordée. Note :
- n'entourez pas Le DN de guillemets.
+ ldap-dn, l'autorisation d'accès est accordée.
+
+ Nâentourez pas de guillemets le DN. à la différence de
+ Require ldap-user, le fournisseur ldap-dn ne prend
+ pas en charge les valeurs entre guillemets.
La directive suivante accorderait l'accès à un DN spécifique
:
diff --git a/docs/manual/mod/mod_ldap.xml.fr b/docs/manual/mod/mod_ldap.xml.fr
index 9541bbb0a2..af6dcd1b64 100644
--- a/docs/manual/mod/mod_ldap.xml.fr
+++ b/docs/manual/mod/mod_ldap.xml.fr
@@ -1,7 +1,7 @@
-
+
@@ -48,9 +48,7 @@ cache du résultat à destination des autres modules LDAP
LDAP qui a été lié à APR . Au moment où ces
lignes sont écrites, APR-util supporte OpenLDAP SDK (version 2.x ou
- supérieure), Novell LDAP
- SDK,
+ supérieure),
Mozilla LDAP SDK, le SDK LDAP Solaris natif (basé sur Mozilla)
ou le SDK LDAP Microsoft natif. Voir le site web APR pour plus de détails.
@@ -234,12 +232,7 @@ LDAPOpCacheTTL 600
LDAPTrustedGlobalCert CA_DER /certs/certfile.der
-<Location "/ldap-status">
- SetHandler ldap-status
-
- Require host yourdomain.example.com
-
- Satisfy any
+<Location "/protected">
AuthType Basic
AuthName "LDAP Protected"
AuthBasicProvider ldap
@@ -256,12 +249,7 @@ LDAPTrustedGlobalCert CA_DER /certs/certfile.der
LDAPTrustedGlobalCert CA_DER /certs/certfile.der
-<Location "/ldap-status">
- SetHandler ldap-status
-
- Require host yourdomain.example.com
-
- Satisfy any
+<Location "/protected">
AuthType Basic
AuthName "LDAP Protected"
AuthBasicProvider ldap
@@ -312,12 +300,7 @@ LDAPTrustedGlobalCert CA_CERT7_DB /certs/cert7.db
LDAPTrustedGlobalCert CERT_KEY3_DB /certs/key3.db
# Spécifie le fichier secmod si nécessaire
LDAPTrustedGlobalCert CA_SECMOD /certs/secmod
-<Location "/ldap-status">
- SetHandler ldap-status
-
- Require host yourdomain.example.com
-
- Satisfy any
+<Location "/protected">
AuthType Basic
AuthName "LDAP Protected"
AuthBasicProvider ldap
@@ -329,42 +312,6 @@ LDAPTrustedGlobalCert CA_SECMOD /certs/secmod
- SDK Novell
-
- Un ou plusieurs certificats de CA doivent être spécifiés pour
- que le SDK Novell fonctionne correctement. Ces certificats
- peuvent être spécifiés sous forme de fichiers au format binaire
- DER ou codés en Base64 (PEM).
-
- Note: Les certificats clients sont spécifiés globalement plutôt qu'Ã
- chaque connexion, et doivent être spécifiés à l'aide de la directive
- LDAPTrustedGlobalCert comme
- ci-dessous. Définir des certificats clients via la directive LDAPTrustedClientCert engendrera une
- erreur qui sera journalisée, au moment de la tentative de connexion avec
- le serveur LDAP.
-
- Le SDK supporte SSL et STARTTLS, le choix étant défini par le
- paramètre de la directive LDAPTrustedMode . Si une URL de type
- ldaps:// est spécifiée, le mode SSL est forcé, et l'emporte sur cette
- directive.
-
-
-# Spécifie deux fichiers contenant des certificats de CA
-LDAPTrustedGlobalCert CA_DER /certs/cacert1.der
-LDAPTrustedGlobalCert CA_BASE64 /certs/cacert2.pem
-# Spécifie un fichier contenant des certificats clients
-# ainsi qu'une clé
-LDAPTrustedGlobalCert CERT_BASE64 /certs/cert1.pem
-LDAPTrustedGlobalCert KEY_BASE64 /certs/key1.pem [password]
-# N'utilisez pas cette directive, sous peine de provoquer
-# une erreur
-#LDAPTrustedClientCert CERT_BASE64 /certs/cert1.pem
-
-
-
-
SDK OpenLDAP
Un ou plusieurs certificats de CA doivent être spécifiés pour
@@ -391,20 +338,15 @@ LDAPTrustedGlobalCert KEY_BASE64 /certs/key1.pem [password]
# Spécifie deux fichiers contenant des certificats de CA
LDAPTrustedGlobalCert CA_DER /certs/cacert1.der
LDAPTrustedGlobalCert CA_BASE64 /certs/cacert2.pem
-<Location "/ldap-status">
- SetHandler ldap-status
-
- Require host yourdomain.example.com
-
+<Location "/protected">
+ AuthType Basic
+ AuthName "LDAP Protected"
+ AuthBasicProvider ldap
LDAPTrustedClientCert CERT_BASE64 /certs/cert1.pem
LDAPTrustedClientCert KEY_BASE64 /certs/key1.pem
# CA certs respecified due to per-directory client certs
LDAPTrustedClientCert CA_DER /certs/cacert1.der
LDAPTrustedClientCert CA_BASE64 /certs/cacert2.pem
- Satisfy any
- AuthType Basic
- AuthName "LDAP Protected"
- AuthBasicProvider ldap
AuthLDAPURL ldaps://127.0.0.1/dc=example,dc=com?uid?one
Require valid-user
</Location>
@@ -684,10 +626,10 @@ clients globaux
CERT_KEY3_DB - fichier de base de données des certificats
clients de Netscape key3.db
CERT_NICKNAME - certificat client "nickname" (SDK Netscape)
- CERT_PFX - certificat client codé en PKCS#12 (SDK Novell)
+ CERT_PFX - certificat client codé en PKCS#12
KEY_DER - clé privée codée en binaire DER
KEY_BASE64 - clé privée codée en PEM
- KEY_PFX - clé privée codée en PKCS#12 (SDK Novell)
+ KEY_PFX - clé privée codée en PKCS#12
diff --git a/docs/manual/mod/mod_privileges.xml.fr b/docs/manual/mod/mod_privileges.xml.fr
index 3fa8203ba7..67f2aa0fa1 100644
--- a/docs/manual/mod/mod_privileges.xml.fr
+++ b/docs/manual/mod/mod_privileges.xml.fr
@@ -1,7 +1,7 @@
-
+
@@ -35,14 +35,13 @@ utilisateurs.
plates-formes Solaris 10 et OpenSolaris
-Ce module permet l'exécution de différents serveurs virtuels sous
-différents identifiants Unix User et Group,
-et avec différents Privilèges
-Solaris. En particulier, il apporte au problème de
-séparation des privilèges entre les différents serveurs virtuels la
-solution que devait apporter le module MPM abandonné perchild. Il
-apporte aussi d'autres améliorations en matière de sécurité.
+Ce module permet l'exécution de différents serveurs virtuels sous différents
+identifiants Unix User et Group, et avec différents Privilèges
+Solaris. En particulier, il apporte au problème de séparation des privilèges
+entre les différents serveurs virtuels la solution que devait apporter le module
+MPM abandonné perchild. Il apporte aussi d'autres améliorations en matière de
+sécurité.
à la différence de perchild, mod_privileges n'est
pas un module MPM. Il travaille au sein d'un modèle de
@@ -204,7 +203,7 @@ personnalisé).
requêtes par l'intermédiaire d'un serveur virtuel. L'identifiant
utilisateur est défini avant le traitement de la requête, puis
restauré à sa valeur de départ via les Privilèges
+ href="https://docs.oracle.com/cd/E19253-01/816-4863/6mb20lvfd/index.html">Privilèges
Solaris. Comme la définition
s'applique au processus, cette directive est incompatible
avec les modules MPM threadés.
@@ -245,7 +244,7 @@ personnalisé).
requêtes par l'intermédiaire d'un serveur virtuel. L'identifiant
du groupe est défini avant le traitement de la requête, puis
restauré à sa valeur de départ via les Privilèges
+ href="https://docs.oracle.com/cd/E19253-01/816-4863/6mb20lvfd/index.html">Privilèges
Solaris. Comme la définition
s'applique au processus, cette directive est incompatible
avec les modules MPM threadés.
@@ -282,7 +281,7 @@ personnalisé).
Détermine si les serveurs virtuels traitent les requêtes avec une
sécurité avancée en supprimant les Privilèges rarement requis par un serveur web, mais disponibles
par défaut pour un utilisateur Unix standard, et donc susceptibles
d'être demandés par des modules et des applications. Il est
@@ -313,7 +312,7 @@ personnalisé).
Détermine si le serveur virtuel est autorisé à exécuter fork et
exec, et définit les privilèges requis pour exécuter des sous-processus. Si cette
directive est définie à Off le serveur virtuel ne
disposera d'aucun privilège et ne pourra exécuter ni des programmes
@@ -350,9 +349,9 @@ personnalisé).
Cette directive qui s'applique à l'ensemble du serveur permet de
déterminer si Apache s'exécutera avec les privilèges requis pour exécuter dtrace.
+ href="https://docs.oracle.com/cd/E19253-01/819-5488/gbwaz/index.html">dtrace.
Notez que la définition DTracePrivileges On n'activera
pas à elle-seule DTrace, mais que DTracePrivileges Off
l'empêchera de fonctionner.
@@ -374,7 +373,7 @@ avec l'option de compilation
La directive VHostPrivs permet d'assigner
des privilèges au choix à un serveur virtuel. Chaque
nom-privilège correspond à un privilège Solaris tel que
file_setid ou sys_nfs.
@@ -410,7 +409,7 @@ avec l'option de compilation
La directive VHostCGIPrivs permet
d'assigner des privilèges au choix aux sous-processus créés par un serveur
virtuel, comme décrit dans la directive
VHostCGIMode . Chaque
diff --git a/docs/manual/ssl/ssl_compat.xml.fr b/docs/manual/ssl/ssl_compat.xml.fr
index e9dd8bc0f9..6c22adf1de 100644
--- a/docs/manual/ssl/ssl_compat.xml.fr
+++ b/docs/manual/ssl/ssl_compat.xml.fr
@@ -1,7 +1,7 @@
-
+
@@ -28,16 +28,23 @@
Chiffrement fort SSL/TLS : Compatibilité
-
-Ce document couvre la compatibilité ascendante entre mod_ssl et
+Document historique
+Ce document décrit la compatibilité avec des produits SSL qui ont été
+abandonnés depuis de nombreuses années (Apache-SSL, Stronghold, Raven SSL, Red Hat
+Secure Web Server). Il nâest conservé quâà titre de référence historique. Si
+vous configurez mod_ssl sur une installation actuelle de httpd, consultez le didacticiel SSL/TLS. Cette page sera probablement
+supprimée dans une future version.
+
+
+
Cette page couvre la compatibilité ascendante entre mod_ssl et
d'autres solutions SSL. mod_ssl n'est pas la seule solution SSL pour Apache ;
quatre autres produits sont (ou ont été) également disponibles :
Apache-SSL, le produit libre de
Ben Laurie (d'où mod_ssl est issu à l'origine en 1998), Secure
Web Server, un produit commercial de Red Hat (basé sur mod_ssl),
Raven SSL Module, un produit commercial
-de Covalent (basé lui aussi sur mod_ssl), et enfin Stronghold, produit
+de Covalent (basé lui aussi sur mod_ssl), et enfin Stronghold, produit
commercial de C2Net et maintenant de Red Hat, (basé sur une branche
d'évolution différente appelée Sioux jusqu'à Stronghold 2.x et basé sur
mod_ssl depuis Stronghold 3.x).
diff --git a/docs/manual/ssl/ssl_faq.xml.fr b/docs/manual/ssl/ssl_faq.xml.fr
index 929502d048..97bb6b8bd7 100644
--- a/docs/manual/ssl/ssl_faq.xml.fr
+++ b/docs/manual/ssl/ssl_faq.xml.fr
@@ -1,7 +1,7 @@
-
+
@@ -838,18 +838,16 @@ de 1024 bits ?
premier de 1024 bits, paramètres qui seront toujours prioritaires
par rapport à tout autre paramètre DH par défaut.
- Pour générer des paramètres DH personnalisés, utilisez la
- commande openssl dhparam 1024. Vous pouvez aussi
- utiliser les paramètres DH standards issus de la RFC 2409, section 6.2 :
+ Pour générer des paramètres DH personnalisés, utilisez la commande
+ openssl dhparam 1024. Vous pouvez aussi utiliser les paramètres
+ DH standards issus de la 2409 section 6.2 :
-----BEGIN DH PARAMETERS-----
-MIGHAoGBAP//////////yQ/aoiFowjTExmKLgNwc0SkCTgiKZ8x0Agu+pjsTmyJR
-Sgh5jjQE3e+VGbPNOkMbMCsKbfJfFDdP4TVtbVHCReSFtXZiXn7G9ExC6aY37WsL
-/1y29Aa37e44a/taiZ+lrp8kEXxLH+ZJKGZR7OZTgf//////////AgEC
------END DH PARAMETERS-----
- Ajoute les paramètres personnalisés incluant les lignes "BEGIN DH
- PARAMETERS" et "END DH PARAMETERS" Ã la fin du premier fichier de
- certificat défini via la directive
Ajoute les paramètres personnalisés
+ incluant les lignes "BEGIN DH PARAMETERS" et "END DH PARAMETERS" Ã la fin du
+ premier fichier de certificat défini via la directive
La configuration par défaut de lâagrafage OCSP est conservatrice et peut +induire des requêtes excessives vers les répondeurs OCSP, des délais dépassés ou +des réponses en erreur mis en cache trop longtemps. Les réglages suivants sont +recommandés pour un serveur en production :
+ +Ces réglages traitent les problèmes courants survenant quand les réglages par
+défaut de lâagrafage OCSP produisent des erreurs en charge â en particulier
+quand les répondeurs OCSP sont lents ou peu fiables. Voir la documentation
+individuelle des directives
Multipurpose Internet Mail Extensions (MIME) Part One: Format of Internet Message Bodies, RFC2045. -Voir par exemple http://tools.ietf.org/html/rfc2045.
The SSL Protocol -Version 3.0, 1996. Voir RFC 6101.
The TLS Protocol Version 1.0, -1999. Voir http://ietf.org/rfc/rfc2246.txt.
Le protocole TLS Version 1.1, -2006. Voir http://tools.ietf.org/html/rfc4346.
Le protocole TLS Version 1.2, -2008. Voir http://tools.ietf.org/html/rfc5246.
Le protocole Transport Layer Security (TLS) version 1.3, -2018. Voir https://tools.ietf.org/html/rfc8446.