]> git.ipfire.org Git - thirdparty/apache/httpd.git/commitdiff
bz69981 - Update to new LetsEncrypt policies.
authorRich Bowen <rbowen@apache.org>
Wed, 18 Mar 2026 16:25:07 +0000 (16:25 +0000)
committerRich Bowen <rbowen@apache.org>
Wed, 18 Mar 2026 16:25:07 +0000 (16:25 +0000)
git-svn-id: https://svn.apache.org/repos/asf/httpd/httpd/trunk@1932365 13f79535-47bb-0310-9956-ffa450edef68

docs/manual/mod/mod_md.html.en.utf8
docs/manual/mod/mod_md.html.fr.utf8
docs/manual/mod/mod_md.xml
docs/manual/mod/mod_md.xml.fr

index 95f03fe71e562df36ca64798c0e4a64d1294b843..8d510f4916e4fb5feee7563f90f668a94bc50b26 100644 (file)
@@ -1180,18 +1180,18 @@ MDomain example2.org auto
             <p>
                 This about a non-standard ACME extension by Let's Encrypt.
             </p><p>
-                Lets Encrypt announced they will add Certificate Profiles
-                support in their CA during 2025, beginning with their staging
-                servers. This, among some other details, let's you select the
-                lifetime of the certificates you get. The "default" profile
-                will keep the 90 days and a "tlsserver" profile will issue
-                certificates with only 6 days of validity.
+                Lets Encrypt supports Certificate Profiles in their CA. This,
+                among some other details, let's you select the lifetime of the
+                certificates you get. The "classic" profile is the default and
+                will keep the 90 days, the "tlsserver" profile is also 90 days
+                with a max of 25 Subject Alternative Names. The "shortlived"
+                profile will issue certificates with only 6 days of validity.
             </p><p>
                 If you do not change your mod_md configuration, you will
                 continue to get the 90 days certificates. Should you believe
                 that a shorter lifetime is beneficial for you (and take the
                 risk that the renewal time is way shorter),
-                you can configure the profile to use via 'MDProfile tlsserver'.
++                you can configure the profile to use via 'MDProfile shortlived'.
            </p><p>
                 The profile names are defined by the CA. If a profile you
                 configure is not available, no profile will be used and
index e0ee02d90b8eca2ad38885e1449312a16dc5744c..76e258099358d96a993a86d812c1863d79f6803f 100644 (file)
@@ -1372,7 +1372,7 @@ MDomain example2.org auto
                entre autres détails, vous permettra de définir la durée de
                validité des certificats que vous recevez. À ce titre, le
                profile «&nbsp;default&nbsp;» conservera la valeur de 90&nbsp;jours, alors que
-               le profile «&nbsp;tlsserver&nbsp;» délivrera des certificats dont la durée
+               le profile «&nbsp;shortlived » délivrera des certificats dont la durée
                de validité sera de 6&nbsp;jours seulement.
             </p><p>
                 Si vous ne modifiez pas la configuration de votre module mod_md,
@@ -1381,7 +1381,7 @@ MDomain example2.org auto
                plus courte convient mieux à votre situation (et acceptez le
                risque que le temps de renouvellement soit beaucoup plus court),
                vous pouvez définir le profile à utiliser à l’aide de
-               «&nbsp;MDProfile tlsserver&nbsp;».
+               «&nbsp;MDProfile shortlived ».
            </p><p>
                 Les noms de profile sont définis par le CA. Si vous tentez de
                définie un profile non valable, aucun profile ne sera utilisé,
index b0eaca7f5e55286911baac4e1d12d2f7d63db8f5..c6444b73d58e06581c42a9b793c19e992de9d4f1 100644 (file)
@@ -1515,18 +1515,18 @@ MDMessageCmd /etc/apache/md-message
             <p>
                 This about a non-standard ACME extension by Let's Encrypt.
             </p><p>
-                Lets Encrypt announced they will add Certificate Profiles
-                support in their CA during 2025, beginning with their staging
-                servers. This, among some other details, let's you select the
-                lifetime of the certificates you get. The "default" profile
-                will keep the 90 days and a "tlsserver" profile will issue
-                certificates with only 6 days of validity.
+                Lets Encrypt supports Certificate Profiles in their CA. This,
+                among some other details, let's you select the lifetime of the
+                certificates you get. The "classic" profile is the default and
+                will keep the 90 days, the "tlsserver" profile is also 90 days
+                with a max of 25 Subject Alternative Names. The "shortlived"
+                profile will issue certificates with only 6 days of validity.
             </p><p>
                 If you do not change your mod_md configuration, you will
                 continue to get the 90 days certificates. Should you believe
                 that a shorter lifetime is beneficial for you (and take the
                 risk that the renewal time is way shorter),
-                you can configure the profile to use via 'MDProfile tlsserver'.
++                you can configure the profile to use via 'MDProfile shortlived'.
            </p><p>
                 The profile names are defined by the CA. If a profile you
                 configure is not available, no profile will be used and
index 2f321342ececca6401da2cc4c153582803e3e6f8..831edfd8926c733557b39c0205e6e030c9701890 100644 (file)
@@ -1807,7 +1807,7 @@ MDMessageCmd /etc/apache/md-message
                entre autres détails, vous permettra de définir la durée de
                validité des certificats que vous recevez. À ce titre, le
                profile « default » conservera la valeur de 90 jours, alors que
-               le profile « tlsserver » délivrera des certificats dont la durée
+               le profile « shortlived » délivrera des certificats dont la durée
                de validité sera de 6 jours seulement.
             </p><p>
                 Si vous ne modifiez pas la configuration de votre module mod_md,
@@ -1816,7 +1816,7 @@ MDMessageCmd /etc/apache/md-message
                plus courte convient mieux à votre situation (et acceptez le
                risque que le temps de renouvellement soit beaucoup plus court),
                vous pouvez définir le profile à utiliser à l’aide de
-               « MDProfile tlsserver ».
+               « MDProfile shortlived ».
            </p><p>
                 Les noms de profile sont définis par le CA. Si vous tentez de
                définie un profile non valable, aucun profile ne sera utilisé,