<a href="../ko/misc/relevant_standards.html" hreflang="ko" rel="alternate" title="Korean"> ko </a></p>
</div>
- <p>Cette page documente tous les standards applicables que suit le
- serveur HTTP Apache, accompagnés d'une brève description.</p>
+ <p>Cette page documente les standards applicables que le serveur HTTP Apache
+ implémente ou suit, avec une brève description.</p>
<p>Pour compléter les informations fournies ci-dessous, vous pouvez
consulter les ressources suivantes :</p>
<ul>
<li>
- <a href="https://www.skrb.org/ietf/http_errata.html">
- https://www.skrb.org/ietf/http_errata.html</a> - Corrections de la
- spécification HTTP/1.1
- </li>
- <li>
- <a href="https://www.rfc-editor.org/errata.php">
- https://www.rfc-editor.org/errata.php</a> - Corrections des RFCs
+ <a href="https://www.rfc-editor.org/errata.php">Corrections des RFCs</a>
+ — Corrections de RFCs publiées
</li>
<li>
<a href="https://httpwg.org/specs/">
- https://httpwg.org/specs/</a> - Une liste
- précompilée des RFCs en rapport avec HTTP
+ Spécifications du groupe de travail HTTP</a> - Une liste
+ précompilée des RFCs et ébauches en rapport avec HTTP
</li>
</ul>
- <div class="warning"><h3>Avertissement</h3>
- <p>Ce document n'est pas encore finalisé.</p>
- </div>
-
</div>
-<div id="quickview"><ul id="toc"><li><img alt="" src="../images/down.gif"> <a href="#http_recommendations">Recommandations HTTP</a></li>
-<li><img alt="" src="../images/down.gif"> <a href="#html_recommendations">Recommandations HTML</a></li>
-<li><img alt="" src="../images/down.gif"> <a href="#authentication">Authentification</a></li>
+<div id="quickview"><ul id="toc"><li><img alt="" src="../images/down.gif"> <a href="#http_recommendations">HTTP</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#uri">URIs</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#tls">TLS/SSL</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#authentication">Authentication</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#content_negotiation">Négociation de contenu et compression</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#proxy">Mandat et redirection</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#websocket">WebSocket</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#cgi">CGI</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#webdav">WebDAV</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#language_country_codes">Codes de langages et de
pays</a></li>
</ul></div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
-<h2 id="http_recommendations">Recommandations HTTP <a title="Lien permanent" href="#http_recommendations" class="permalink">¶</a></h2>
+<h2 id="http_recommendations">HTTP <a title="Lien permanent" href="#http_recommendations" class="permalink">¶</a></h2>
<p>Sans tenir compte des modules compilés et utilisés, Apache en
- tant que serveur web de base respecte les recommandations IETF
+ tant que serveur web de base respecte les normes IETF
suivantes :</p>
<dl>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc9110">RFC 9110</a>
+ (Série de standards) — Sémantique de HTTP</dt>
+
+ <dd>Cette norme définit la sémantique partagée par toutes les versions de
+ HTTP : méthodes, codes d’état, champs d’en-tête et de fin de page,
+ négociation sur le contenu et métadonnées des messages. Elle rend
+ obsolètes les RFC 7231, 7232, 7233, 7235 et 7694.</dd>
+
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc9111">RFC 9111</a>
+ (Série de standards) — Mise en cache HTTP</dt>
+
+ <dd>Cette norme définit les caches HTTP et les champs d’en-tête HTTP
+ associés qui contrôlent le comportement du cache ou indiquent des réponses
+ pouvant être mises en cache. Elle rend obsolète la RFC 7234.</dd>
+
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc9112">RFC 9112</a>
+ (Série de standards) — HTTP/1.1</dt>
+
+ <dd>Cette norme définit la syntaxe des messages et la gestion des
+ connexions avec HTTP/1.1. Elle rend obsolète la RFC 7230.</dd>
+
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc9113">RFC 9113</a>
+ (Série de standards) — HTTP/2</dt>
+
+ <dd>Cette norme définit et optimise l’expression de la sémantique de HTTP
+ en utilisant le cadrage binaire (binary framing) et des flux multiplexés
+ sur une seule connexion TCP. Elle rend obsolètes les RFC 7540 et 8740.</dd>
+
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc9114">RFC 9114</a>
+ (Série de standards) — HTTP/3</dt>
+
+ <dd>Cette norme définit le mappage de la sémantique HTTP sur QUIC, tout en
+ fournissant des fonctionnalités similaires à HTTP/2 avec une latence
+ réduite.</dd>
+
<dt><a href="https://www.rfc-editor.org/rfc/rfc1945">RFC 1945</a>
- (Informations)</dt>
+ (Informations) — HTTP/1.0</dt>
- <dd>Le Protocole de Transfert Hypertexte (Hypertext Transfer
- Protocol - HTTP) est un protocole de niveau application avec la
- clarté et la vitesse nécessaires pour les systèmes d'informations
- distribués, collaboratifs et hypermédia. Cette RFC documente le
- protocole HTTP/1.0.</dd>
+ <dd>La spécification HTTP/1.0 originale. Conservée à titre de référence
+ historique ; httpd accepte encore les requêtes HTTP/1.0.</dd>
+ </dl>
- <dt><a href="https://www.rfc-editor.org/rfc/rfc2616">RFC 2616</a>
- (Série de standards)</dt>
+ </div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
+<div class="section">
+<h2 id="uri">URIs <a title="Lien permanent" href="#uri" class="permalink">¶</a></h2>
- <dd>Le Protocole de Transfert Hypertexte (Hypertext Transfer
- Protocol - HTTP) est un protocole de niveau application pour les
- systèmes d'informations distribués, collaboratifs et hypermédia.
- Cette RFC documente le protocole HTTP/1.1.</dd>
+ <dl>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc3986">RFC 3986</a>
+ (Série de standards) — Uniform Resource Identifier (URI): Syntaxe
+ générique</dt>
- <dt><a href="https://www.rfc-editor.org/rfc/rfc2396">RFC 2396</a>
- (Série de standards)</dt>
+ <dd>La syntaxe générique et les règles de résolution des URIs. Cette norme
+ rend obsolète la RFC 2396.</dd>
- <dd>Un Identificateur de Ressource Uniforme (Uniform Resource
- Identifier - URI) est une chaîne de caractères compacte permettant
- d'identifier une ressource physique ou abstraite.</dd>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc6570">RFC 6570</a>
+ (Série de standards) — Modèle d’URI</dt>
- <dt><a href="https://www.rfc-editor.org/rfc/rfc4346">RFC 4346</a>
- (Série de standards)</dt>
+ <dd>Cette norme définit une séquence compacte de caractères pour décrire
+ une gamme d’URIs à l’aide d’un développement de variable.</dd>
+ </dl>
+
+ </div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
+<div class="section">
+<h2 id="tls">TLS/SSL <a title="Lien permanent" href="#tls" class="permalink">¶</a></h2>
+
+ <p>Les normes suivantes s’appliquent lorsque <code class="module"><a href="../mod/mod_ssl.html">mod_ssl</a></code> est
+ activé :</p>
+
+ <dl>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc8446">RFC 8446</a>
+ (Série de standards) — TLS 1.3</dt>
+
+ <dd>La version actuelle du protocole TLS (Transport Layer Security)
+ assurant la confidentialité des communications sur l’Internet. Cette norme
+ rend obsolète la RFC 5246 (texte de la spécification de TLS 1.2).</dd>
+
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc5246">RFC 5246</a>
+ (Série de standards) — TLS 1.2</dt>
+
+ <dd>La version précédente de TLS largement déployée. Encore prise en
+ charge par httpd pour une compatibilité avec les clients anciens.</dd>
+
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc6960">RFC 6960</a>
+ (Série de standards) — OCSP</dt>
+
+ <dd>Le protocole OCSP (Online Certificate Status Protocol) utilisé pour
+ vérifier l’état de révocation des certificats en temps réel (l’agrafage
+ OCSP - OCSP stapling - à l’aide de la directive <code class="directive"><a href="../mod/mod_ssl.html#sslstaplingcache">SSLStaplingCache</a></code>).</dd>
+
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc6066">RFC 6066</a>
+ (Série de standards) — TLS Extensions</dt>
+
+ <dd>Cette norme définit les extensions de TLS, dont SNI (Server Name
+ Indication) qu’utilise httpd pour les serveurs virtuels à base de nom sur
+ TLS.</dd>
+ </dl>
+
+ </div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
+<div class="section">
+<h2 id="authentication">Authentication <a title="Lien permanent" href="#authentication" class="permalink">¶</a></h2>
+
+ <p>À propos des différentes méthodes d’authentification :</p>
+
+ <dl>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc7617">RFC 7617</a>
+ (Série de standards) — Le schéma d’authentification « basique » de HTTP</dt>
+
+ <dd>L’authentification basique de HTTP qui transmet les données
+ d’authentification sous la forme de paires identifiant utilisateur/mot de
+ passe encodées en Base64. Cette norme rend obsolète la RFC 2617 (la
+ portion basique de auth).</dd>
+
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc7616">RFC 7616</a>
+ (Série de standards) — L’authentification de l’accès par condensés de HTTP</dt>
+
+ <dd>L’authentification par condensés de HTTP qui fournit un mécanisme de
+ question-réponse qui évite de transmettre le mot de passe en clair. Cette
+ norme rend obsolète la RFC 2617 (portion condensé de auth).</dd>
+ </dl>
+
+ </div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
+<div class="section">
+<h2 id="content_negotiation">Négociation de contenu et compression <a title="Lien permanent" href="#content_negotiation" class="permalink">¶</a></h2>
+
+ <dl>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc9110#section-12">RFC 9110</a> - Négociation de contenu</dt>
+
+ <dd>La négociation de contenu proactive et réactive à l’aide des champs
+ d’en-tête Accept, Accept-Language, Accept-Encoding et Accept-Charset.</dd>
+
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc7932">RFC 7932</a>
+ (Informations) — Brotli Compressed Data Format</dt>
+
+ <dd>Cette norme définit l’algorithme de compression Brotli pris en charge
+ par le module <code class="module"><a href="../mod/mod_brotli.html">mod_brotli</a></code>.</dd>
+ </dl>
+
+ </div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
+<div class="section">
+<h2 id="proxy">Mandat et redirection <a title="Lien permanent" href="#proxy" class="permalink">¶</a></h2>
+
+ <p>Quand <code class="module"><a href="../mod/mod_proxy.html">mod_proxy</a></code> est activé :</p>
+
+ <dl>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc7239">RFC 7239</a>
+ (Série de standards) — L’extension HTTP Forwarded</dt>
+
+ <dd>Cette norme définit le champ d’en-tête Forwarded pour le transport des
+ informations à propos de la face côté client des serveurs mandataires.</dd>
- <dd>Le protocole TLS permet l'utilisation de communications
- sécurisées sur l'Internet. Il fournit le chiffrement, et a été
- conçu pour se prémunir contre l'interception, la modification et
- la falsification de messages.</dd>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc9209">RFC 9209</a>
+ (Série de standards) — Le champ d’en-tête de réponse HTTP Proxy-Status</dt>
+
+ <dd>Cette norme définit un mécanisme permettant aux mandataires de
+ communiquer les détails de la gestion intermédiaire au client.</dd>
+
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc9220">RFC 9220</a>
+ (Série de standards) — « Bootstrapping » des WebSockets avec HTTP/2</dt>
+
+ <dd>Cette norme définit un mécanisme permettant d’utiliser le protocole
+ WebSocket sur un seul flux HTTP/2.</dd>
</dl>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
-<h2 id="html_recommendations">Recommandations HTML <a title="Lien permanent" href="#html_recommendations" class="permalink">¶</a></h2>
+<h2 id="websocket">WebSocket <a title="Lien permanent" href="#websocket" class="permalink">¶</a></h2>
+
+ <dl>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc6455">RFC 6455</a>
+ (Série de standards) — The WebSocket Protocol</dt>
+
+ <dd>Cette norme définit le protocole WebSocket qui permet une
+ communication bidirectionnelle entre un client et un serveur sur une seule
+ connexion TCP. Il est pris en charge par le module
+ <code class="module"><a href="../mod/mod_proxy_wstunnel.html">mod_proxy_wstunnel</a></code>.</dd>
+ </dl>
- <p>En ce qui concerne le langage HTML, Apache respecte les
- recommandations IETF et W3C suivantes :</p>
+ </div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
+<div class="section">
+<h2 id="cgi">CGI <a title="Lien permanent" href="#cgi" class="permalink">¶</a></h2>
<dl>
- <dt><a href="https://www.rfc-editor.org/rfc/rfc2854">RFC 2854</a>
- (Informations)</dt>
-
- <dd>Ce document résume l'historique du développement de HTML, et
- définit le type MIME "text/html" en pointant les recommandations
- W3C correspondantes.</dd>
-
- <dt><a href="http://www.w3.org/TR/html401">Spécification HTML
- 4.01</a>
- (<a href="http://www.w3.org/MarkUp/html4-updates/errata">Corrections
- Erreurs</a>)
- </dt>
-
- <dd>Cette spécification définit le Langage à Balises HyperTexte
- (HyperText Markup Language - HTML), le langage de publication du
- World Wide Web. Elle définit HTML 4.01, qui est une sous-version
- de HTML 4.</dd>
-
- <dt><a href="http://www.w3.org/TR/REC-html32">Référence HTML
- 3.2</a></dt>
-
- <dd>Le langage à Balises HyperTexte (HyperText Markup Language -
- HTML) est un langage à balises simple permettant de créer des
- documents hypertextes portables. Les documents HTML sont aussi des
- documents SGML.</dd>
-
- <dt><a href="http://www.w3.org/TR/xhtml11/">XHTML 1.1 -
- XHTML sous forme de modules</a>
- (<a href="http://www.w3.org/MarkUp/2009/xhtml11-2nd-edition-errata.html">Corrections
- d'erreurs</a>)
- </dt>
-
- <dd>Cette recommandation définit un nouveau type de document XHTML
- basé sur le cadre de développement des modules et les modules
- définis dans la modularisation de XHTML.</dd>
-
- <dt><a href="http://www.w3.org/TR/xhtml1">XHTML 1.0, le Langage à
- Balises Hypertexte Extensible (Extensible HyperText Markup
- Language) - Seconde édition</a>
- (<a href="http://www.w3.org/2002/08/REC-xhtml1-20020801-errata/">Corrections
- d'erreurs</a>)
- </dt>
-
- <dd>Cette spécification définit la seconde édition de XHTML 1.0,
- une reformulation de HTML 4 en tant qu'application XML 1.0, ainsi
- que trois DTDs correspondant à celles définies par HTML 4.</dd>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc3875">RFC 3875</a>
+ (Informations) — CGI (Common Gateway Interface) Version 1.1</dt>
+
+ <dd>Cette norme définit l’interface CGI qui permet d’exécuter des
+ programmes externes sur un serveur web. Implémenté par les modules
+ <code class="module"><a href="../mod/mod_cgi.html">mod_cgi</a></code> et <code class="module"><a href="../mod/mod_cgid.html">mod_cgid</a></code>.</dd>
</dl>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
-<h2 id="authentication">Authentification <a title="Lien permanent" href="#authentication" class="permalink">¶</a></h2>
+<h2 id="webdav">WebDAV <a title="Lien permanent" href="#webdav" class="permalink">¶</a></h2>
- <p>En ce qui concerne les différentes méthodes d'authentification,
- Apache respecte les recommandations IETF suivantes :</p>
+ <p>Quand <code class="module"><a href="../mod/mod_dav.html">mod_dav</a></code> est activé :</p>
<dl>
- <dt><a href="https://www.rfc-editor.org/rfc/rfc2617">RFC 2617</a>
- (Série de standards)</dt>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc4918">RFC 4918</a>
+ (Série de standards) — Extensions HTTP pour WebDav (Web Distributed
+ Authoring and Versioning)</dt>
+
+ <dd>Cette norme définit des extensions à HTTP pour les opérations de
+ création distribuée. Elle rend obsolète la RFC 2518.</dd>
+
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc3744">RFC 3744</a>
+ (Série de standards) — Protocole de contrôle d’accès pour WebDAV (Web
+ Distributed Authoring and Versioning)</dt>
- <dd>"HTTP/1.0", y compris la spécification d'un protocole
- d'authentification et de contrôle d'accès basique.</dd>
+ <dd>Cette norme définit des extensions de contrôle d’accès pour WebDAV.</dd>
</dl>
<h2 id="language_country_codes">Codes de langages et de
pays <a title="Lien permanent" href="#language_country_codes" class="permalink">¶</a></h2>
- <p>Les liens suivants fournissent des informations à propos des
- codes de langages et de pays aux normes ISO ou autres :</p>
+ <p>Les codes de langages et de pays utilisés dans la négociation de contenu
+ :</p>
<dl>
- <dt><a href="http://www.loc.gov/standards/iso639-2/">ISO 639-2</a></dt>
+ <dt><a href="https://www.loc.gov/standards/iso639-2/">ISO 639-2</a></dt>
<dd>ISO 639 fournit deux jeux de codes de langages permettant de
représenter les noms des langues ; le premier est
présenté dans le lien ci-dessus), est un jeu de codes sur trois
lettres (639-2).</dd>
- <dt><a href="http://www.iso.org/iso/country_codes">
+ <dt><a href="https://www.iso.org/iso-3166-country-codes.html">
ISO 3166-1</a></dt>
- <dd>Ce document présente les noms de pays (les noms raccourcis
- officiels en anglais) dans l'ordre alphabétique, tels qu'ils sont
- présentés dans la norme ISO 3166-1 et les éléments de codes
- correspondants de la norme ISO 3166-1-alpha-2.</dd>
+ <dd>Noms des pays et éléments de code correspondants à deux et trois
+ caractères.</dd>
- <dt><a href="https://www.rfc-editor.org/rfc/bcp/bcp47.txt">BCP 47</a> (Les
- meilleurs pratiques courantes), <a href="https://www.rfc-editor.org/rfc/rfc3066">RFC 3066</a></dt>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc5646">RFC 5646</a>
+ (Meilleure pratique actuelle) — Symboles pour identifier les langues</dt>
- <dd>Ce document décrit une balise de langue permettant de
- spécifier la langue utilisée dans un objet contenant des
- informations, la manière d'enregistrer des valeurs à utiliser dans
- cette balise de langue, et une méthode pour comparer les balises
- de langue de ce style.</dd>
+ <dd>Cette norme décrit la structure et l’enregistrement des symboles de
+ langue utilisés dans la négociation de contenu de HTTP (Accept-Language,
+ Content-Language). Elle rend obsolète la RFC 3066.</dd>
<dt><a href="https://www.rfc-editor.org/rfc/rfc3282">RFC 3282</a>
(Série de standards)</dt>
- <dd>Ce document définit une en-tête "Content-language:" permettant
- de spécifier la langue d'un élément possédant des en-têtes du
- style RFC 822, comme les portions de corps MIME ou les documents
- Web, et un en-tête "Accept-Language:" permettant de spécifier des
- préférences en matière de langue.</dd>
+ <dd>Cette norme définit les champs d’en-tête Content-Language and
+ Accept-Language qui indiquent les préférences en matière de langue dans
+ les messages HTTP.</dd>
</dl>
</div></div>
<p><span>Langues Disponibles: </span><a href="../en/mod/mod_md.html" hreflang="en" rel="alternate" title="English"> en </a> |
<a href="../fr/mod/mod_md.html" title="Français"> fr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Gestion des domaines au sein des serveurs virtuels et obtention
de certificats via le protocole ACME
</td></tr>
Plutôt que l'URL proprement dite, vous pouvez spécifier
'letsencrypt' ou 'buypass'.
</p><p>
- Si vous spécifiez plusieurs URLs, chacune d'entre elles est
+ Si vous spécifiez plusieurs URLs, chacune d'entre elles est
testée en mode tourniquet ("round-robin") après un certain
nombre d'échecs. Vous pouvez définir la rapidité de ce processus
- à l'aide des directives <code class="directive">MDRetryDelay</code> et
- <code class="directive">MDRetryFailover</code>. Par défaut, une demie
- journée d'essais infructueux est considérée comme un échec.
+ à l'aide des directives <code class="directive"><a href="#mdretrydelay">MDRetryDelay</a></code> et <code class="directive"><a href="#mdretryfailover">MDRetryFailover</a></code>. Par défaut, une
+ demie journée d'essais infructueux est considérée comme un
+ échec.
</p><p>
- Tous les autres réglages s'appliquent à chacune de ces URLs. Il
+ Tous les autres réglages s'appliquent à chacune de ces URLs. Il
est ainsi par exemple impossible d'en avoir deux avec des
- directives <code class="directive">MDExternalAccountBinding</code>
+ directives <code class="directive"><a href="#mdexternalaccountbinding">MDExternalAccountBinding</a></code>
différentes.
</p><p>
A des fins de test, les CAs fournissent en général une seconde
Apache</td></tr>
</table>
<p>
- Cette directive permet de définir de quelle manière est invoquée
- la commande MDChallengeDns01, à savoir le nombre et le type de
- ses arguments. Voir <code class="directive"><a href="#mdchallengedns01">MDChallengeDns01</a></code> pour les
- différences.
- Cette définition est globale et ne peut pas s'appliquer
- différemment pour chaque domaine.
+ Cette directive permet de définir de quelle manière est invoquée
+ la commande <code class="directive"><a href="#mdchallengedns01">MDChallengeDns01</a></code>, à savoir le nombre
+ et le type de ses arguments. Voir <code class="directive"><a href="#mdchallengedns01">MDChallengeDns01</a></code> pour les
+ différences. Cette définition est globale et ne peut pas
+ s'appliquer différemment pour chaque domaine.
</p>
</div>
Apache</td></tr>
</table>
<p>
- Le mode `all` correspond au comportement de toutes les versions
- précédentes. ServerName et ServerAlias sont inspectés pour
- trouver le MDomain qui correspond à un serveur virtuel. Les
- recouvrements sont automatiquement détectés, même si vous n'avez
- ajouté qu'un des noms à un MDomain.
+ Le mode `all` correspond au comportement de toutes les versions
+ précédentes. <code class="directive"><a href="../mod/core.html#servername">ServerName</a></code> et
+ <code class="directive"><a href="../mod/core.html#serveralias">ServerAlias</a></code> sont inspectés
+ pour trouver le <code class="directive"><a href="#mdomain">MDomain</a></code>
+ qui correspond à un serveur virtuel. Les recouvrements sont
+ automatiquement détectés, même si vous n'avez ajouté qu'un des
+ noms à un MDomain.
</p><p>
Cet automatisme présente cependant des inconvénients avec les
configurations plus complexes. Si vous définissez cette
<p>
Il s'agit d'une extension non standard d'ACME par Let's Encrypt.
</p><p>
- Lets Encrypt prend en charge les profiles de certificat dans
+ Let’s Encrypt prend en charge les profiles de certificat dans
leurs CA. Cette fonctionnalité, entre autres détails, vous
permet de définir la durée de validité des certificats que vous
recevez. Le profile par défaut « classic » conserve la valeur de
profile « shortlived » délivre des certificats dont la durée de
validité est de 6 jours seulement.
</p><p>
- Si vous ne modifiez pas la configuration de votre module mod_md,
- vous continuerez à recevoir des certificats d'une durée de
- validité de 90 jours. Si vous pensez qu'une durée de validité
- plus courte convient mieux à votre situation (et acceptez le
- risque que le temps de renouvellement soit beaucoup plus court),
- vous pouvez définir le profile à utiliser à l'aide de
- « MDProfile shortlived ».
+ Si vous ne modifiez pas la configuration de votre module
+ <code class="module"><a href="../mod/mod_md.html">mod_md</a></code>, vous continuerez à recevoir des
+ certificats d'une durée de validité de 90 jours. Si vous
+ pensez qu'une durée de validité plus courte convient mieux à
+ votre situation (et acceptez le risque que le temps de
+ renouvellement soit beaucoup plus court), vous pouvez définir le
+ profile à utiliser à l'aide de « MDProfile shortlived ».
</p><p>
Les noms de profile sont définis par le CA. Si vous tentez de
définie un profile non valable, aucun profile ne sera utilisé,
<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale</td></tr>
<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Expérimental</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_md</td></tr>
+<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Disponible à partir de la version 2.4.64 du serveur HTTP
+ Apache</td></tr>
</table>
<p>
Cette directive permet de contrôler si un <code class="directive"><a href="#mdprofile">MDProfile</a></code> que vous définissez est
déclenchement du renouvellement des certificats à l'aide de
l'extension ACME ARI (rfc9773). Ces renouvellements s'ajoutent à
ceux déclenchés par le mécanisme contrôlé à l'aide de la
- directive <code class="directive">MDRenewWindow</code>.
+ directive <code class="directive"><a href="#mdrenewwindow">MDRenewWindow</a></code>.
</p><p>
ACME ARI permet en quelque sorte à une CA ACME de façonner le
trafic entrant des renouvellements. Plus important cependant,
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_md</td></tr>
</table>
<p>
- Lorsqu'un certificat arrive à expiration, mod_md va
+ Lorsqu'un certificat arrive à expiration, <code class="module"><a href="../mod/mod_md.html">mod_md</a></code> va
tenter d'en obtenir un nouveau signé.
</p><p>
Normalement, les certificats ont une validité de 90 jours, et
Apache</td></tr>
</table>
<p>
- Le nombre d'erreurs consécutives lors du renouvellement d'un
+ Le nombre d'erreurs consécutives lors du renouvellement d'un
certificat avant la sélection d'une autre CA. Ne s'applique
- qu'aux configurations pour lesquelles plusieurs
- <code class="directive">MDCertificateAuthority</code> ont été
+ qu'aux configurations pour lesquelles plusieurs <code class="directive"><a href="#mdcertificateauthority">MDCertificateAuthority</a></code> ont été
spécifiées.
</p>
Apache</td></tr>
</table>
<p>
- Définissez cette directive pour utiliser un fichier verrou au
- démarrage du serveur lorsque <code class="directive">MDStoreDir</code>
- est synchronisé avec la configuration du serveur et si les
- certificats renouvelés sont activés.
- </p><p>
- Le verrouillage a été implémenté pour les configurations de
- cluster où MDStoreDir appartient à un système de fichiers
- partagé. L'activation des certificats renouvelés sera alors
- protégée lorsque plusieurs noeuds du cluster sont redémarrés ou
- reconfigurés simultanément ; ceci à condition bien entendu que
- le système de fichiers partagé prenne en charge le verrouillage
- de fichier.
+ Définissez cette directive pour utiliser un fichier verrou au
+ démarrage du serveur lorsque <code class="directive"><a href="#mdstoredir">MDStoreDir</a></code> est synchronisé avec la
+ configuration du serveur et si les certificats renouvelés sont
+ activés.
+ </p><p>
+ Le verrouillage a été implémenté pour les configurations de
+ cluster où <code class="directive"><a href="#mdstoredir">MDStoreDir</a></code>
+ appartient à un système de fichiers partagé. L'activation des
+ certificats renouvelés sera alors protégée lorsque plusieurs
+ noeuds du cluster sont redémarrés ou reconfigurés simultanément
+ ; ceci à condition bien entendu que le système de fichiers
+ partagé prenne en charge le verrouillage de fichier.
</p><p>
Le temps d'attente par défaut pour obtenir le verrou est de 5
secondes. Si le verrou ne peut pas être obtenu, une erreur est