From 1c1c29bd49642c9b7a942e624aa9afa5fd128e51 Mon Sep 17 00:00:00 2001
From: Lucien Gentis
Date: Sat, 13 Jul 2024 12:09:01 +0000
Subject: [PATCH] fr doc XML file update.
git-svn-id: https://svn.apache.org/repos/asf/httpd/httpd/branches/2.4.x@1919185 13f79535-47bb-0310-9956-ffa450edef68
---
docs/manual/mod/mod_ssl.xml.fr | 19 ++++++++++++++++---
1 file changed, 16 insertions(+), 3 deletions(-)
diff --git a/docs/manual/mod/mod_ssl.xml.fr b/docs/manual/mod/mod_ssl.xml.fr
index 49e248f3527..4ef75a9cfed 100644
--- a/docs/manual/mod/mod_ssl.xml.fr
+++ b/docs/manual/mod/mod_ssl.xml.fr
@@ -1,7 +1,7 @@
-
+
@@ -1126,7 +1126,7 @@ on peut utiliser un identificateur de certificat pour identifier un certificat
stocké dans un jeton. Actuellement, seuls les URIs PKCS#11 sont reconnus comme
identificateurs de certificats et peuvent être utilisés en conjonction avec le
-moteur OpenSSL pkcs11
. Si la directive pkcs11. Si la directive SSLCertificateKeyFile est absente, le certificat et
la clé privée peuvent être chargés avec l'identificateur spécifié via la
directive SSLCertificateFile.
@@ -1227,7 +1227,8 @@ certificats qui utilisent un fichier de clé séparé.
d'identifier une clé privée via un identifiant stocké dans un jeton.
Actuellement, seuls les PKCS#11
URIs sont reconnus comme identifiants de clés privées et peuvent être
-utilisés en conjonction avec le moteur OpenSSL pkcs11
.
+utilisés en conjonction avec le moteur ou le fournisseur OpenSSL
+pkcs11
.
Exemple
@@ -2737,6 +2738,18 @@ qu'avec la version 0.9.6, il faut utiliser les distributions séparées
SSLCryptoDevice ubsec
+
+
+à partir de la version 3.0 d'OpenSSL, si aucun moteur n'est spécifié alors
+que la clé ou le certificat sont spécifiés à l'aide d'URIs PKCS#11, le chargement de la
+clé et du certificat est tenté à partir d'un fournisseur OpenSSL. Le fournisseur
+OpenSSL à utiliser doit être défini et configuré dans le fichier de
+configuration d'OpenSSL et il doit prendre en charge la méthode
+STORE pour les URIs PKCS#11.
+
+
--
2.47.2