From: Lucien Gentis
- Il existe aussi un nouveau gestionnaire, "md-status", qui peut
+ Il existe aussi un nouveau gestionnaire,
+ « md-status », qui peut
vous fournir les informations à propos des domaines gérés à
- partir de "server-status" et au format JSON. Vous pouvez le
+ partir de « server-status » et au format JSON. Vous pouvez le
configurer comme suit sur votre serveur :
<Location "/md-status"> SetHandler md-status + Require host example.com </Location>
- Comme pour "server-status", vous devez
- ajouter les autorisations nécessaires.
+ sur votre serveur. Comme pour « server-status »,
+ vous devez protéger la sortie de
+ md-status de la vue du public en instaurant des
+ restrictions d’autorisation (telles que
+ mod_authz_host).
Si vous ne souhaitez recevoir l'état JSON que pour un domaine spécifique, ajoutez le simplement à votre URL d'état : @@ -279,7 +284,7 @@ </MDomain>
- et utilisez 'server-status' et/ou MDMessageCmd pour voir comment tout
+ et utilisez « server-status » et/ou MDMessageCmd pour voir comment tout
cela fonctionne. Vous pourrez alors vérifier si l'information
d'agrafage est présente, sa durée de validité, son origine et à
quel moment elle sera rafraîchie.
@@ -427,6 +432,8 @@
Cette directive est principalement utilisée dans les @@ -519,14 +526,14 @@ Plutôt que l'URL proprement dite, vous pouvez spécifier 'letsencrypt' ou 'buypass'.
- Si vous spécifiez plusieurs URLs, chacune d'entre elles est
+ Si vous spécifiez plusieurs URLs, chacune d'entre elles est
testée en mode tourniquet ("round-robin") après un certain
nombre d'échecs. Vous pouvez définir la rapidité de ce processus
- à l'aide des directives MDRetryDelay et MDRetryFailover. Par défaut, une
- demie journée d'essais infructueux est considérée comme un
- échec.
-
- Tous les autres réglages s'appliquent à chacune de ces URLs. Il
+ à l'aide des directives MDRetryDelay et
+ MDRetryFailover. Par défaut, une demie
+ journée d'essais infructueux est considérée comme un échec.
+
+ Tous les autres réglages s'appliquent à chacune de ces URLs. Il
est ainsi par exemple impossible d'en avoir deux avec des
directives MDExternalAccountBinding
différentes.
@@ -636,7 +643,8 @@
- Cette directive impacte l'interface utilisateur HTML 'server-status' et
+ Cette directive impacte l'interface utilisateur HTML
+ « server-status » et
n'a rien à voir avec le fonctionnement de mod_md proprement dit.
Elle permet de définir le lien qui s'affiche sur cette interface
pour accéder facilement à un moniteur de certificat. L'empreinte
@@ -752,11 +760,12 @@
Apache
- Cette directive permet de définir de quelle manière est invoquée
- la commande MDChallengeDns01, à savoir le nombre
- et le type de ses arguments. Voir MDChallengeDns01 pour les
- différences. Cette définition est globale et ne peut pas
- s'appliquer différemment pour chaque domaine.
+ Cette directive permet de définir de quelle manière est invoquée
+ la commande MDChallengeDns01, à savoir le nombre et le type de
+ ses arguments. Voir MDChallengeDns01 pour les
+ différences.
+ Cette définition est globale et ne peut pas s'appliquer
+ différemment pour chaque domaine.
Cette directive permet de spécifier un serveur http mandataire +
Utiliser l’URL du serveur http mandataire direct donné
pour se connecter à l'autorité de certification spécifiée via
MDCertificateAuthority. Vous
devez la définir si votre serveur web ne peut atteindre internet que
- via un serveur mandataire.
+ via un mandataire direct.
- Si vous ne modifiez pas la configuration de votre module
- mod_md, vous continuerez à recevoir des
- certificats d'une durée de validité de 90 jours. Si vous
- pensez qu'une durée de validité plus courte convient mieux à
- votre situation (et acceptez le risque que le temps de
- renouvellement soit beaucoup plus court), vous pouvez définir le
- profile à utiliser à l'aide de « MDProfile shortlived ».
+ Si vous ne modifiez pas la configuration de votre module mod_md,
+ vous continuerez à recevoir des certificats d'une durée de
+ validité de 90 jours. Si vous pensez qu'une durée de validité
+ plus courte convient mieux à votre situation (et acceptez le
+ risque que le temps de renouvellement soit beaucoup plus court),
+ vous pouvez définir le profile à utiliser à l'aide de
+ « MDProfile shortlived ».
Les noms de profile sont définis par le CA. Si vous tentez de définie un profile non valable, aucun profile ne sera utilisé, @@ -1637,22 +1648,23 @@ MDRenewWindow 10%
| Description: | Définit si les informations à propos des domaines gérés - sont ajoutés ou non à server-status. |
|---|---|
| Syntaxe: | MDServerStatus on|off |
| Défaut: | MDServerStatus on |
| Défaut: | MDServerStatus off |
| Contexte: | configuration globale |
| Statut: | Expérimental |
| Module: | mod_md |
- Le gestionnaire d'Apache "server-status" vous permet de - configurer une ressource pour monitorer le fonctionnement du - serveur. Cette ressource inclut maintenant une section indiquant - tous les domaines gérés avec leur nom DNS, l'état de - renouvellement du certificat, la durée de vie de ce dernier, - ainsi que d'autres propriétés fondamentales. -
- Cette directive permet d'activer/désactiver cette ressource. +
Si cette directive est activée, une section est ajoutée au
+ gestionnaire « server-status » de
+ mod_status, qui liste tous les domaines gérés avec
+ leur nom DNS, l'état de renouvellement du certificat, la durée de
+ vie de ce dernier, ainsi que d'autres propriétés fondamentales.
+
+ Comme avec « md-status », la sortie de
+ « server-status » doit être
+ protégée de la vue du public en instaurant des restrictions
+ d’autorisation appropriées.
- Le verrouillage a été implémenté pour les configurations de
- cluster où MDStoreDir
- appartient à un système de fichiers partagé. L'activation des
- certificats renouvelés sera alors protégée lorsque plusieurs
- noeuds du cluster sont redémarrés ou reconfigurés simultanément
- ; ceci à condition bien entendu que le système de fichiers
- partagé prenne en charge le verrouillage de fichier.
+ Le verrouillage a été implémenté pour les configurations de
+ cluster où MDStoreDir appartient à un système de fichiers
+ partagé. L'activation des certificats renouvelés sera alors
+ protégée lorsque plusieurs noeuds du cluster sont redémarrés ou
+ reconfigurés simultanément ; ceci à condition bien entendu que
+ le système de fichiers partagé prenne en charge le verrouillage
+ de fichier.
Le temps d'attente par défaut pour obtenir le verrou est de 5 secondes. Si le verrou ne peut pas être obtenu, une erreur est diff --git a/docs/manual/mod/quickreference.html.fr.utf8 b/docs/manual/mod/quickreference.html.fr.utf8 index fd206dc238..fe7d451c0f 100644 --- a/docs/manual/mod/quickreference.html.fr.utf8 +++ b/docs/manual/mod/quickreference.html.fr.utf8 @@ -946,8 +946,8 @@ inactifs
server-status.