From: Lucien Gentis
La politique sâapplique aussi aux connexions TLS pour lesquelles une +extension SNI nâest pas envoyée lors de la négociation de connexion, et +utilisant la première définition de serveur virtuel ou la définition par défaut. +Si lâen-tête Host dâune requête HTTP sur une telle connexion identifie un +serveur virtuel autre que celui par défaut, la politique de compatibilité sera +testée.
+La politique strict bloque toute requête HTTP associée à un
serveur virtuel différent de celui identifié par SNI. La politique
insecure autorise toute requête, quel que soit le serveur virtuel
@@ -3452,15 +3459,15 @@ associé ; une telle configuration pourra être vulnérable à SSLVerifyClient, SSLVerifyMode, SSLCACertificatePath, SSLSRPVerifierFile; toute utilisation de SSLOpenSSLConfCmd
-
SSLCertificateKeyFile, etc.), restrictions de
protocole ou dâalgorithme
de chiffrement (SSLProtocol et SSLCipherSuite)SSLVerifyClient, SSLVerifyMode, SSLCACertificatePath, SSLSRPVerifierFile; toute utilisation de SSLOpenSSLConfCmdLe tableau suivant indique quand une requête HTTP sera bloquée ou autorisée @@ -3470,9 +3477,9 @@ décrite, et en fonction des différentes politiques utilisées :
| Politique utilisée | Toute incohérence dans les serveurs virtuels | -Certification client/ configuration de lâauthentification |
Certificat/clé du serveur, ou restrictions de protocole/algorithme de chiffrement |
+ Certification client/ configuration de lâauthentification |
|---|---|---|---|---|
strict | bloquée | bloquée | bloquée | diff --git a/docs/manual/mod/mod_ssl.xml.es b/docs/manual/mod/mod_ssl.xml.es index daade9c740..35e05a0d75 100644 --- a/docs/manual/mod/mod_ssl.xml.es +++ b/docs/manual/mod/mod_ssl.xml.es @@ -1,7 +1,7 @@ - +