From 6481cca3b41afa2e52e147ad153cba43db54f5df Mon Sep 17 00:00:00 2001
From: Lucien Gentis
Date: Sat, 1 Nov 2025 13:37:42 +0000
Subject: [PATCH] fr doc XML file update.
git-svn-id: https://svn.apache.org/repos/asf/httpd/httpd/trunk@1929459 13f79535-47bb-0310-9956-ffa450edef68
---
docs/manual/mod/mod_ssl.xml.fr | 29 ++++++++++++++++++-----------
1 file changed, 18 insertions(+), 11 deletions(-)
diff --git a/docs/manual/mod/mod_ssl.xml.fr b/docs/manual/mod/mod_ssl.xml.fr
index ab9b667c9a..8323bcb205 100644
--- a/docs/manual/mod/mod_ssl.xml.fr
+++ b/docs/manual/mod/mod_ssl.xml.fr
@@ -1,7 +1,7 @@
-
+
@@ -2152,6 +2152,13 @@ HTTP est associée à un serveur virtuel comportant une configuration SSL/TLS
incompatible selon la politique utilisée, un message dâerreur HTTP avec code
dâétat 421 ("Misdirected Request") sera envoyé.
+La politique sâapplique aussi aux connexions TLS pour lesquelles une
+extension SNI nâest pas envoyée lors de la négociation de connexion, et
+utilisant la première définition de serveur virtuel ou la définition par défaut.
+Si lâen-tête Host dâune requête HTTP sur une telle connexion identifie un
+serveur virtuel autre que celui par défaut, la politique de compatibilité sera
+testée.
+
La politique strict bloque toute requête HTTP associée à un
serveur virtuel différent de celui identifié par SNI. La politique
insecure autorise toute requête, quel que soit le serveur virtuel
@@ -2164,15 +2171,6 @@ href="https://httpd.apache.org/security/vulnerabilities_24.html">CVE-2025-23048<
virtuels, qui sont regroupés en deux catégories :
- - configuration de la certification et de lâauthentification du
- client : directives qui affectent lâauthentification du client et la
- vérification de son certificat via TLS, telles que SSLVerifyClient, SSLVerifyMode, SSLCACertificatePath, SSLSRPVerifierFile; toute utilisation de SSLOpenSSLConfCmd
-
- certificat/clé de serveur ou restrictions de protocole/algorithme
de chiffrement : directives qui déterminent le certificat ou la clé
du serveur (
de chiffrement (SSLProtocol et SSLCipherSuite)
+
+ - configuration de la certification et de lâauthentification du
+ client : directives qui affectent lâauthentification du client et la
+ vérification de son certificat via TLS, telles que SSLVerifyClient, SSLVerifyMode, SSLCACertificatePath, SSLSRPVerifierFile; toute utilisation de SSLOpenSSLConfCmd
Le tableau suivant indique quand une requête HTTP sera bloquée ou autorisée
@@ -2193,9 +2200,9 @@ décrite, et en fonction des différentes politiques utilisées :
| Politique utilisée |
Toute incohérence dans les serveurs virtuels |
- Certification client/ configuration de lâauthentification |
Certificat/clé du serveur, ou restrictions de protocole/algorithme
de chiffrement |
+ Certification client/ configuration de lâauthentification |
strict | bloquée | bloquée | bloquée |
--
2.47.3