<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
<?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision: 1929333 -->
+<!-- English Revision: 1929361 -->
<!-- French translation : Lucien GENTIS -->
<!-- Reviewed by : Vincent Deffontaines -->
incompatible selon la politique utilisée, un message d’erreur HTTP avec code
d’état 421 ("Misdirected Request") sera envoyé.</p>
+<p>La politique s’applique aussi aux connexions TLS pour lesquelles une
+extension SNI n’est pas envoyée lors de la négociation de connexion, et
+utilisant la première définition de serveur virtuel ou la définition par défaut.
+Si l’en-tête Host d’une requête HTTP sur une telle connexion identifie un
+serveur virtuel autre que celui par défaut, la politique de compatibilité sera
+testée.</p>
+
<p>La politique <code>strict</code> bloque toute requête HTTP associée à un
serveur virtuel différent de celui identifié par SNI. La politique
<code>insecure</code> autorise toute requête, quel que soit le serveur virtuel
virtuels, qui sont regroupés en deux catégories :</p>
<ul>
- <li><strong>configuration de la certification et de l’authentification du
- client</strong> : directives qui affectent l’authentification du client et la
- vérification de son certificat via TLS, telles que <directive
- module="mod_ssl">SSLVerifyClient</directive>, <directive
- module="mod_ssl">SSLVerifyMode</directive>, <directive
- module="mod_ssl">SSLCACertificatePath</directive>, <directive
- module="mod_ssl">SSLSRPVerifierFile</directive>; toute utilisation de <directive
- module="mod_ssl">SSLOpenSSLConfCmd</directive></li>
-
<li><strong>certificat/clé de serveur ou restrictions de protocole/algorithme
de chiffrement</strong> : directives qui déterminent le certificat ou la clé
du serveur (<directive
de chiffrement (<directive
module="mod_ssl">SSLProtocol</directive> et <directive
module="mod_ssl">SSLCipherSuite</directive>)</li>
+
+ <li><strong>configuration de la certification et de l’authentification du
+ client</strong> : directives qui affectent l’authentification du client et la
+ vérification de son certificat via TLS, telles que <directive
+ module="mod_ssl">SSLVerifyClient</directive>, <directive
+ module="mod_ssl">SSLVerifyMode</directive>, <directive
+ module="mod_ssl">SSLCACertificatePath</directive>, <directive
+ module="mod_ssl">SSLSRPVerifierFile</directive>; toute utilisation de <directive
+ module="mod_ssl">SSLOpenSSLConfCmd</directive></li>
</ul>
<p>Le tableau suivant indique quand une requête HTTP sera bloquée ou autorisée
<tr>
<th>Politique utilisée</th>
<th>Toute incohérence dans les serveurs virtuels</th>
- <th>Certification client/<br />configuration de l’authentification</th>
<th>Certificat/clé du serveur, <br />ou restrictions de protocole/algorithme
de chiffrement</th>
+ <th>Certification client/<br />configuration de l’authentification</th>
</tr>
<tr>
<td><code>strict</code></td><td>bloquée</td><td>bloquée</td><td>bloquée</td>