aussi ici, ce qui vous permettra de visualiser les éventuels
problèmes sans devoir vous plonger dans les journaux du serveur.
</p><p>
- Il existe aussi un nouveau gestionnaire, "md-status", qui peut
+ Il existe aussi un nouveau gestionnaire,
+ « <code>md-status</code> », qui peut
vous fournir les informations à propos des domaines gérés à
- partir de "server-status" et au format JSON. Vous pouvez le
+ partir de « <code>server-status</code> » et au format JSON. Vous pouvez le
configurer comme suit sur votre serveur :
</p>
<pre class="prettyprint lang-config"><Location "/md-status">
SetHandler md-status
+ Require host example.com
</Location></pre>
<p>
- Comme pour "server-status", vous devez
- ajouter les autorisations nécessaires.
+ sur votre serveur. Comme pour « <code>server-status</code> »,
+ vous <strong>devez</strong> protéger la sortie de
+ <code>md-status</code> de la vue du public en instaurant des
+ restrictions d’autorisation (telles que
+ <code class="module"><a href="../mod/mod_authz_host.html">mod_authz_host</a></code>).
</p><p>
Si vous ne souhaitez recevoir l'état JSON que pour un domaine
spécifique, ajoutez le simplement à votre URL d'état :
</MDomain></pre>
<p>
- et utilisez 'server-status' et/ou <code class="directive"><a href="#mdmessagecmd">MDMessageCmd</a></code> pour voir comment tout
+ et utilisez « <code>server-status</code> » et/ou <code class="directive"><a href="#mdmessagecmd">MDMessageCmd</a></code> pour voir comment tout
cela fonctionne. Vous pourrez alors vérifier si l'information
d'agrafage est présente, sa durée de validité, son origine et à
quel moment elle sera rafraîchie.
<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale</td></tr>
<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Expérimental</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_md</td></tr>
+<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Depuis la version 2.4.69, cette directive peut être
+ définie séparément pour chaque MDomain.</td></tr>
</table>
<p>
Cette directive est principalement utilisée dans les
Plutôt que l'URL proprement dite, vous pouvez spécifier
'letsencrypt' ou 'buypass'.
</p><p>
- Si vous spécifiez plusieurs URLs, chacune d'entre elles est
+ Si vous spécifiez plusieurs URLs, chacune d'entre elles est
testée en mode tourniquet ("round-robin") après un certain
nombre d'échecs. Vous pouvez définir la rapidité de ce processus
- à l'aide des directives <code class="directive"><a href="#mdretrydelay">MDRetryDelay</a></code> et <code class="directive"><a href="#mdretryfailover">MDRetryFailover</a></code>. Par défaut, une
- demie journée d'essais infructueux est considérée comme un
- échec.
- </p><p>
- Tous les autres réglages s'appliquent à chacune de ces URLs. Il
+ à l'aide des directives <code class="directive"><a href="#mdretrydelay">MDRetryDelay</a></code> et
+ <code class="directive"><a href="#mdretryfailover">MDRetryFailover</a></code>. Par défaut, une demie
+ journée d'essais infructueux est considérée comme un échec.
+ </p><p>
+ Tous les autres réglages s'appliquent à chacune de ces URLs. Il
est ainsi par exemple impossible d'en avoir deux avec des
directives <code class="directive"><a href="#mdexternalaccountbinding">MDExternalAccountBinding</a></code>
différentes.
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_md</td></tr>
</table>
<p>
- Cette directive impacte l'interface utilisateur HTML 'server-status' et
+ Cette directive impacte l'interface utilisateur HTML
+ « <code>server-status</code> » et
n'a rien à voir avec le fonctionnement de mod_md proprement dit.
Elle permet de définir le lien qui s'affiche sur cette interface
pour accéder facilement à un moniteur de certificat. L'empreinte
Apache</td></tr>
</table>
<p>
- Cette directive permet de définir de quelle manière est invoquée
- la commande <code class="directive"><a href="#mdchallengedns01">MDChallengeDns01</a></code>, à savoir le nombre
- et le type de ses arguments. Voir <code class="directive"><a href="#mdchallengedns01">MDChallengeDns01</a></code> pour les
- différences. Cette définition est globale et ne peut pas
- s'appliquer différemment pour chaque domaine.
+ Cette directive permet de définir de quelle manière est invoquée
+ la commande <code class="directive"><a href="#mdchallengedns01">MDChallengeDns01</a></code>, à savoir le nombre et le type de
+ ses arguments. Voir <code class="directive"><a href="#mdchallengedns01">MDChallengeDns01</a></code> pour les
+ différences.
+ Cette définition est globale et ne peut pas s'appliquer
+ différemment pour chaque domaine.
</p>
</div>
<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale</td></tr>
<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Expérimental</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_md</td></tr>
+<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>À partir de la version 2.4.69, un mandataire peut être
+ configuré séparément pour chaque MDomain.</td></tr>
</table>
- <p>Cette directive permet de spécifier un serveur http mandataire
+ <p>Utiliser l’URL du serveur http mandataire direct donné
pour se connecter à l'autorité de certification spécifiée via
<code class="directive"><a href="#mdcertificateauthority">MDCertificateAuthority</a></code>. Vous
devez la définir si votre serveur web ne peut atteindre internet que
- via un serveur mandataire.
+ via un mandataire direct.
</p>
</div>
profile « shortlived » délivre des certificats dont la durée de
validité est de 6 jours seulement.
</p><p>
- Si vous ne modifiez pas la configuration de votre module
- <code class="module"><a href="../mod/mod_md.html">mod_md</a></code>, vous continuerez à recevoir des
- certificats d'une durée de validité de 90 jours. Si vous
- pensez qu'une durée de validité plus courte convient mieux à
- votre situation (et acceptez le risque que le temps de
- renouvellement soit beaucoup plus court), vous pouvez définir le
- profile à utiliser à l'aide de « MDProfile shortlived ».
+ Si vous ne modifiez pas la configuration de votre module <code class="module"><a href="../mod/mod_md.html">mod_md</a></code>,
+ vous continuerez à recevoir des certificats d'une durée de
+ validité de 90 jours. Si vous pensez qu'une durée de validité
+ plus courte convient mieux à votre situation (et acceptez le
+ risque que le temps de renouvellement soit beaucoup plus court),
+ vous pouvez définir le profile à utiliser à l'aide de
+ « MDProfile shortlived ».
</p><p>
Les noms de profile sont définis par le CA. Si vous tentez de
définie un profile non valable, aucun profile ne sera utilisé,
<div class="directive-section"><h2 id="mdserverstatus">Directive <span id="MDServerStatus">MDServerStatus</span> <a title="Lien permanent" href="#mdserverstatus" class="permalink">¶</a></h2>
<table class="directive">
<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Définit si les informations à propos des domaines gérés
- sont ajoutés ou non à server-status.</td></tr>
+ sont ajoutés ou non à <code>server-status</code>.</td></tr>
<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>MDServerStatus on|off</code></td></tr>
-<tr><th><a href="directive-dict.html#Default">Défaut:</a></th><td><code>MDServerStatus on</code></td></tr>
+<tr><th><a href="directive-dict.html#Default">Défaut:</a></th><td><code>MDServerStatus off</code></td></tr>
<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale</td></tr>
<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Expérimental</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_md</td></tr>
</table>
- <p>
- Le gestionnaire d'Apache "server-status" vous permet de
- configurer une ressource pour monitorer le fonctionnement du
- serveur. Cette ressource inclut maintenant une section indiquant
- tous les domaines gérés avec leur nom DNS, l'état de
- renouvellement du certificat, la durée de vie de ce dernier,
- ainsi que d'autres propriétés fondamentales.
- </p><p>
- Cette directive permet d'activer/désactiver cette ressource.
+ <p>Si cette directive est activée, une section est ajoutée au
+ gestionnaire « <code>server-status</code> » de
+ <code class="module"><a href="../mod/mod_status.html">mod_status</a></code>, qui liste tous les domaines gérés avec
+ leur nom DNS, l'état de renouvellement du certificat, la durée de
+ vie de ce dernier, ainsi que d'autres propriétés fondamentales.
+ </p><p>
+ Comme avec « <code>md-status</code> », la sortie de
+ « <code>server-status</code> » <strong>doit</strong> être
+ protégée de la vue du public en instaurant des restrictions
+ d’autorisation appropriées.
</p>
</div>
configuration du serveur et si les certificats renouvelés sont
activés.
</p><p>
- Le verrouillage a été implémenté pour les configurations de
- cluster où <code class="directive"><a href="#mdstoredir">MDStoreDir</a></code>
- appartient à un système de fichiers partagé. L'activation des
- certificats renouvelés sera alors protégée lorsque plusieurs
- noeuds du cluster sont redémarrés ou reconfigurés simultanément
- ; ceci à condition bien entendu que le système de fichiers
- partagé prenne en charge le verrouillage de fichier.
+ Le verrouillage a été implémenté pour les configurations de
+ cluster où <code class="directive"><a href="#mdstoredir">MDStoreDir</a></code> appartient à un système de fichiers
+ partagé. L'activation des certificats renouvelés sera alors
+ protégée lorsque plusieurs noeuds du cluster sont redémarrés ou
+ reconfigurés simultanément ; ceci à condition bien entendu que
+ le système de fichiers partagé prenne en charge le verrouillage
+ de fichier.
</p><p>
Le temps d'attente par défaut pour obtenir le verrou est de 5
secondes. Si le verrou ne peut pas être obtenu, une erreur est