<a href="../es/mod/mod_ssl.html" hreflang="es" rel="alternate" title="Español"> es </a> |
<a href="../fr/mod/mod_ssl.html" title="Français"> fr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Chiffrement de haut niveau basé sur les protocoles Secure
Sockets Layer (SSL) et Transport Layer Security (TLS)</td></tr>
<tr><th><a href="module-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
alors utiliser cette liste de noms de CA pour sélectionner un certificat
client approprié parmi ceux dont il dispose.</p>
-<p>Si aucune des directives <code class="directive"><a href="#sslcadnrequestpath">SSLCADNRequestPath</a></code> ou <code class="directive">SSLCADNRequestFile</code> n'est définie, la liste
-de noms de CsA acceptables envoyée au client est la liste des noms de
-tous les certificats de CA spécifiés par les directives <code class="directive"><a href="#sslcacertificatefile">SSLCACertificateFile</a></code> et <code class="directive"><a href="#sslcacertificatepath">SSLCACertificatePath</a></code> ; en d'autres termes,
+<p>Si aucune des directives <code class="directive">SSLCADNRequestFile</code>, <code class="directive"><a href="#sslcadnrequestpath">SSLCADNRequestPath</a></code> ou <code class="directive"><a href="#ssltrustrequesturi">SSLTrustRequestURI</a></code> n'est définie, la liste
+de noms de CA acceptables envoyée au client est la liste des noms de
+tous les certificats de CA spécifiés par les directives <code class="directive"><a href="#sslcacertificatefile">SSLCACertificateFile</a></code>, <code class="directive"><a href="#sslcacertificatepath">SSLCACertificatePath</a></code> et <code class="directive"><a href="#ssltrusturi">SSLTrustURI</a></code> ; en d'autres termes,
c'est la liste des noms de CAs qui sera effectivement utilisée pour
vérifier le certificat du client.</p>
une liste de noms de CA acceptables qui diffère de la liste des CAs
effectivement utilisés pour vérifier le certificat du client ;
considérons par exemple le cas où le certificat du client est signé par
-des CAs intermédiaires. On peut ici utiliser les directives <code class="directive"><a href="#sslcadnrequestpath">SSLCADNRequestPath</a></code> et/ou <code class="directive">SSLCADNRequestFile</code>, et les noms de CA
+des CAs intermédiaires. On peut ici utiliser les directives <code class="directive">SSLCADNRequestFile</code>, <code class="directive"><a href="#sslcadnrequestpath">SSLCADNRequestPath</a></code> et/ou <code class="directive"><a href="#ssltrustrequesturi">SSLTrustRequestURI</a></code>, et les noms de CA
acceptables seront alors extraits de l'ensemble des certificats contenus
dans le répertoire et/ou le fichier définis par cette paire de
directives.</p>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="directive-section"><h2 id="sslproxystoreuri">Directive <span id="SSLProxyStoreURI">SSLProxyStoreURI</span> <a title="Lien permanent" href="#sslproxystoreuri" class="permalink">¶</a></h2>
<table class="directive">
-<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Proxy certificate and key stores</td></tr>
+<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Stockages des certificats et des clés d’un serveur mandataire</td></tr>
<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>SSLProxyStoreURI <var>uri</var></code></td></tr>
<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale, serveur virtuel, </td></tr>
<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_ssl</td></tr>
-<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Available in httpd 2.5.1 and later, when linked with
-OpenSSL v3 or later.</td></tr>
-</table><p>La documentation de cette directive
- n'a pas encore été traduite. Veuillez vous reporter à la version
- en langue anglaise.</p></div>
+<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Disponible à partir de la version 2.5.1 du serveur HTTP Apache,
+quand il est lié avec OpenSSL v3 ou supérieure.</td></tr>
+</table>
+<p>
+Cette directive désigne un emplacement de stockage contenant des
+certificats, des certificats intermédiaires et des clés privées, représenté par
+un URI à utiliser lors de l’authentification auprès d’un autre serveur
+mandataire.
+</p>
+<p>
+L’URI désigne des données encodées en PEM ou un fichier PKCS12, et possède le
+protocole <var>file:</var> par défaut. Les autres protocoles possibles sont
+(liste non exhaustive) : <var>pkcs11:</var> pour les cartes à puce et les
+modules de sécurité matériel (HSM - Hardware Security Module), <var>cng:</var>
+pour le stockage des certificats sous Windows et <var>handle:</var> pour les
+modules de plateforme sécurisée (TPM - Trusted Platform Module). Sous Windows, où
+le chemin de fichier est aussi un URI valable, le protocole <var>file:</var>
+doit être utilisé.
+</p>
+<p>
+La directive peut être spécifiée plusieurs fois avec des URI plus précis pour
+cibler des clés et certificats spécifiques, ou une seule fois avec un URI
+général comme <var>pkcs11:</var> qui cible tous les certificats et clés
+possibles. Les certificats, certificats intermédiaires et les clés peuvent être
+définis dans n’importe quel ordre.
+</p>
+<p>Les certificats et clés de mandataire sont traités comme suit :
+</p>
+<ul>
+<li>Les certificats feuille qui n’ont pas pour fonction l’<var>Authentification
+du Serveur</var> sont ignorés.</li>
+<li>Les certificats intermédiaires sont conçus pour construire des chaînes de
+certification du mieux qu’ils peuvent.</li>
+<li>Les clés sont associées aux certificats feuille ; tout certificat sans clé
+privée est ignoré.</li>
+<li>Les certificats feuille avec clé privée sont triés du plus ancien au plus
+récent, et pris en compte lors de la négociation SSL avec un mandataire.</li>
+<li>Pour vous aider, le mandataire vous indiquera le nombre de certificats
+trouvés pour chaque type si aucun certificat ne convient.</li>
+</ul>
+
+<p>Si la clé privée est chiffrée, l’invite de saisie de la phrase secrète
+sera ouverte au démarrage.</p>
+
+<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config"># Exemple utilisant un fichier encodé en PEM.
+SSLProxyStoreURI "/usr/local/apache2/conf/ssl.crt/proxy.pem"
+# Exemple utilisant un fichier PKCS12.
+SSLProxyStoreURI "/usr/local/apache2/conf/ssl.crt/proxy.p12"
+# Exemple utilisant un certificat et une clé privée depuis un jeton PKCS#11 :
+SSLProxyStoreURI "pkcs11:token=My%20Token%20Name;id=45"</pre>
+</div>
+
+<p>Ce fichier est lu au démarrage du serveur, alors que ce dernier s'exécute
+encore en tant que <code>root</code> (avant la restriction de ses privilèges) ;
+il ne doit donc être la propriété que de <code>root</code> et lisible uniquement
+par ce dernier. Le fichier n'est pas relu en fonctionnement normal ; un
+redémarrage du serveur est requis pour que les changements prennent effet.</p>
+
+<p>Lorsqu’un serveur distant le met au défi de fournir un certificat client, le
+serveur doit fournir une liste de <em>noms d’autorités de certification
+acceptables</em> lors de la négociation. Si une telle liste n’est <em>pas</em>
+fournie, <code class="module"><a href="../mod/mod_ssl.html">mod_ssl</a></code> utilisera les certificat et clé client les
+plus récemment fournis. Si une liste de noms de CA <em>est</em> fournie,
+<code class="module"><a href="../mod/mod_ssl.html">mod_ssl</a></code> va parcourir cette liste pour tenter de trouver un
+certificat client configuré qui a été fourni soit directement par ce CA, soit
+indirectement par un nombre quelconque de CA intermédiaires.
+</p>
+
+<p>Si la liste de noms ce CA <em>est</em> fournie par le serveur distant, et si
+<em>aucun</em> certificat client correspondant ne peut être trouvé, aucun
+certificat client ne sera fourni par <code class="module"><a href="../mod/mod_ssl.html">mod_ssl</a></code>, qui fera
+probablement échouer la négociation SSL/TLS (en fonction de la configuration du
+serveur distant).</p>
+
+<div class="warning"><h3>Utilisation simultanée de
+SSLProxyMachineCertificateFile et SSLProxyStoreURI</h3>
+<p> Vous pouvez utiliser simultanément SSLProxyMachineCertificateFile et
+SSLProxyStoreURI ; il n’y a cependant pas de recoupement entre ces deux
+mécanismes. Un certificat défini par SSLProxyMachineCertificateFile ne sera pas
+associé à une clé provenant de SSLProxyStoreURI.
+</p>
+</div>
+
+
+</div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="directive-section"><h2 id="sslproxytrusturi">Directive <span id="SSLProxyTrustURI">SSLProxyTrustURI</span> <a title="Lien permanent" href="#sslproxytrusturi" class="permalink">¶</a></h2>
<table class="directive">
-<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Proxy CA certificate store for Remote Server Auth</td></tr>
+<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Stockage du certificat de CA du mandataire pour l’authentification
+du serveur distant</td></tr>
<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>SSLProxyTrustURI <var>uri</var></code></td></tr>
<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale, serveur virtuel, </td></tr>
<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_ssl</td></tr>
-<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Available in httpd 2.5.1 and later, when linked with
-OpenSSL v3 or later.</td></tr>
-</table><p>La documentation de cette directive
- n'a pas encore été traduite. Veuillez vous reporter à la version
- en langue anglaise.</p></div>
+<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Disponible à partir de la version 2.5.1 du serveur HTTP Apache,
+quand il est lié avec OpenSSL v3 ou supérieure.</td></tr>
+</table>
+<p>Cette directive permet de définir les URI où vous pouvez stocker les
+certificats des autorités de certification (CA) pour les <em>serveurs
+distants</em> auxquels vous avez à faire. Ces certificats sont utilisés pour
+l’authentification des serveurs distants. Cette directive peut être utilisée à
+la place ou en plus des directives <code class="directive"><a href="#sslproxycacertificatefile">SSLProxyCACertificateFile</a></code> ou <code class="directive"><a href="#sslproxycacertificatepath">SSLProxyCACertificatePath</a></code>.</p>
+<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyTrustURI "/usr/local/apache2/conf/ssl.crt/ca-bundle-remote-server.crt"</pre>
+</div>
+<p>
+Cette directive lit aussi les listes de révocation de certificats (CRL) des
+autorités de certification (CA) pour les serveurs distants auxquels vous avez à
+faire, s’ils sont dans la portée. Ces listes sont utilisées pour révoquer les
+certificats du serveur distant lors de l’authentification de ce dernier.
+</p>
+
+</div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="directive-section"><h2 id="sslproxyverify">Directive <span id="SSLProxyVerify">SSLProxyVerify</span> <a title="Lien permanent" href="#sslproxyverify" class="permalink">¶</a></h2>
<table class="directive">
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="directive-section"><h2 id="sslstoreuri">Directive <span id="SSLStoreURI">SSLStoreURI</span> <a title="Lien permanent" href="#sslstoreuri" class="permalink">¶</a></h2>
<table class="directive">
-<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Server certificate and key store</td></tr>
+<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Stockage du certificat et de la clé du serveur</td></tr>
<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>SSLStoreURI <var>uri</var></code></td></tr>
<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale, serveur virtuel</td></tr>
<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_ssl</td></tr>
-<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Available in httpd 2.5.1 and later, when linked with
-OpenSSL v3 or later.</td></tr>
-</table><p>La documentation de cette directive
- n'a pas encore été traduite. Veuillez vous reporter à la version
- en langue anglaise.</p></div>
+<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Disponible à partir de la version 2.5.1 du serveur HTTP Apache
+s’il est lié à OpenSSL v3 ou supérieure.</td></tr>
+</table>
+<p>
+Cette directive permet de définir, sous la forme d’un URI, un emplacement de
+stockage pour les certificats, les certificats intermédiaires et les clés
+privées.
+</p>
+<p>
+L’URI désigne des données encodées en PEM ou un fichier PKCS12, et possède le
+protocole <var>file:</var> par défaut. Les autres protocoles possibles sont
+(liste non exhaustive) : <var>pkcs11:</var> pour les cartes à puce et les
+modules de sécurité matériel (HSM - Hardware Security Module), <var>cng:</var>
+pour le stockage des certificats sous Windows et <var>handle:</var> pour les
+modules de plateforme sécurisée (TPM - Trusted Platform Module). Sous Windows, où
+le chemin de fichier est aussi un URI valable, le protocole <var>file:</var>
+doit être utilisé.
+</p>
+<p>
+La directive peut être spécifiée plusieurs fois avec des URI plus précis pour
+cibler des clés et certificats spécifiques, ou une seule fois avec un URI
+général comme <var>pkcs11:</var> qui cible tous les certificats et clés
+possibles. Les certificats, certificats intermédiaires et les clés peuvent être
+définis dans n’importe quel ordre.
+</p>
+<p>Les certificats et les clés sont traités comme suit :
+</p>
+<ul>
+<li>Les certificats feuille qui n’ont pas pour fonction l’<var>Authentification
+du Serveur</var> sont ignorés.</li>
+<li>La correspondance entre le nom d’hôte ou l’adresse IP des autres certificats
+feuille et la directive <code class="directive"><a href="../mod/core.html#servername">ServerName</a></code> et
+toutes les directives <code class="directive"><a href="../mod/core.html#serveralias">ServerAlias</a></code> est
+vérifiée. Si ce n’est pas le cas, ces certificats sont ignorés.</li>
+<li>Les certificats intermédiaires sont conçus pour construire des chaînes de
+certification du mieux qu’ils peuvent.</li>
+<li>Les clés sont associées aux certificats feuille ; tout certificat sans clé
+privée est ignoré.</li>
+<li>Les certificats feuille avec clé privée sont triés du plus ancien au plus
+récent, puis transmis à la configuration.</li>
+<li>La paire certificat/clé la plus récente pour chaque type d’algorithme
+(RSA, ECDSA, etc.) sera utilisée pour chaque serveur virtuel.</li>
+<li>Pour vous aider, le serveur vous indiquera le nombre de certificats trouvés
+pour chaque type si aucun certificat ne convient.</li>
+</ul>
+
+<p>Si la clé privée est chiffrée, l’invite de saisie de la phrase secrète
+sera ouverte au démarrage.</p>
+
+<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config"># Exemple utilisant un fichier encodé en PEM.
+SSLStoreURI "/usr/local/apache2/conf/ssl.crt/server.crt"
+# Exemple utilisant un fichier PKCS12.
+SSLStoreURI "/usr/local/apache2/conf/ssl.crt/server.p12"
+# Exemple utilisant un certificat et une clé privée depuis un jeton PKCS#11 :
+SSLStoreURI "pkcs11:token=My%20Token%20Name;id=45"</pre>
+</div>
+
+<p>Ce fichier est lu au démarrage du serveur, alors que ce dernier s'exécute
+encore en tant que <code>root</code> (avant la restriction de ses privilèges) ;
+il ne doit donc être la propriété que de <code>root</code> et lisible uniquement
+par ce dernier. Le fichier n'est pas relu en fonctionnement normal ; un
+redémarrage du serveur est requis pour que les changements prennent effet.</p>
+
+<div class="warning"><h3>Utilisation simultanée de SSLCertificateFile et
+SSLStoreURI</h3>
+<p>
+Vous pouvez utiliser simultanément SSLCertificateFile et SSLStoreURI ; il n’y a
+cependant pas de recoupement entre ces deux mécanismes. Un certificat défini par
+SSLCertificateFile ne sera pas associé à une clé provenant de SSLStoreURI.
+</p>
+</div>
+
+
+</div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="directive-section"><h2 id="sslstrictsnivhostcheck">Directive <span id="SSLStrictSNIVHostCheck">SSLStrictSNIVHostCheck</span> <a title="Lien permanent" href="#sslstrictsnivhostcheck" class="permalink">¶</a></h2>
<table class="directive">
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="directive-section"><h2 id="ssltrustrequesturi">Directive <span id="SSLTrustRequestURI">SSLTrustRequestURI</span> <a title="Lien permanent" href="#ssltrustrequesturi" class="permalink">¶</a></h2>
<table class="directive">
-<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>certificate store of CA Certificates for defining
-acceptable CA names</td></tr>
+<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Stockage des certificats de CA pour la définition de noms de CA
+acceptables</td></tr>
<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>SSLTrustRequestURI <var>uri</var></code></td></tr>
<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale, serveur virtuel</td></tr>
<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_ssl</td></tr>
-</table><p>La documentation de cette directive
- n'a pas encore été traduite. Veuillez vous reporter à la version
- en langue anglaise.</p></div>
+</table>
+<p>Quand un certificat client est demandé par mod_ssl, une liste de <em>noms
+d’autorités de certification acceptables</em> est envoyée au client lors de la
+négociation SSL. Le client peut utiliser ces noms de CA pour sélectionner un
+certificat client approprié parmi ceux dont il dispose.</p>
+
+<p>Si aucune des directives <code class="directive"><a href="#sslcadnrequestfile">SSLCADNRequestFile</a></code>, <code class="directive"><a href="#sslcadnrequestpath">SSLCADNRequestPath</a></code> ou <code class="directive">SSLTrustRequestURI</code> n'est définie, la liste
+de noms de CA acceptables envoyée au client est la liste des noms de
+tous les certificats de CA spécifiés par les directives <code class="directive"><a href="#sslcacertificatefile">SSLCACertificateFile</a></code>, <code class="directive"><a href="#sslcacertificatepath">SSLCACertificatePath</a></code> et <code class="directive"><a href="#ssltrusturi">SSLTrustURI</a></code> ; en d'autres termes,
+c'est la liste des noms de CAs qui sera effectivement utilisée pour
+vérifier le certificat du client.</p>
+
+<p>Dans certaines circonstances, il peut s’avérer utile de pouvoir envoyer un
+jeu de noms de CA acceptables qui diffère du jeu de CA effectivement utilisé
+pour vérifier le certificat client — par exemple, dans le cas où les certificats
+client sont signés par des CA intermédiaires. Dans ces cas, il est possible
+d’utiliser les directives <code class="directive"><a href="#sslcadnrequestfile">SSLCADNRequestFile</a></code>, <code class="directive"><a href="#sslcadnrequestpath">SSLCADNRequestPath</a></code> et/ou <code class="directive">SSLTrustRequestURI</code> ; les noms de CA acceptables
+seront alors issus du jeu complet de certificats et/ou du fichier spécifiés par
+ces directives.</p>
+
+<p>La directive <code class="directive">SSLTrustRequestURI</code> doit
+spécifier un URI de stockage de certificats <em>tout-en-un</em> contenant un jeu
+de certificats de CA.</p>
+
+<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLTrustRequestURI "file:///usr/local/apache2/conf/ca-names.crt"</pre>
+</div>
+
+<p>La directive <code class="directive"><a href="#sslcadnrequestfile">SSLCADNRequestFile</a></code> peut être remplacée par un URI
+<var>file:</var> désignant un fichier de certificats encodés en PEM, et la
+directive <code class="directive"><a href="#sslcadnrequestpath">SSLCADNRequestPath</a></code> peut être remplacée par un URI
+<var>file:</var> désignant un répertoire de certificats encodés en PEM.
+</p>
+
+<p>Les fichiers de ce répertoire sont lus au démarrage du serveur, alors que ce
+dernier s'exécute encore en tant que <code>root</code> (avant la restriction de
+ses privilèges) ; il ne doit donc être la propriété que de <code>root</code> et
+lisible uniquement par ce dernier. Le fichier n'est pas relu en fonctionnement
+normal ; un redémarrage du serveur est requis pour que les changements prennent
+effet.</p>
+
+</div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="directive-section"><h2 id="ssltrusturi">Directive <span id="SSLTrustURI">SSLTrustURI</span> <a title="Lien permanent" href="#ssltrusturi" class="permalink">¶</a></h2>
<table class="directive">
-<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Server CA certificate store for Client Authentication</td></tr>
+<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Stockage du certificat de CA du serveur pour l’authentification du
+client</td></tr>
<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>SSLTrustURI <var>uri</var></code></td></tr>
<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale, serveur virtuel</td></tr>
<tr><th><a href="directive-dict.html#Override">Surcharges autorisées:</a></th><td>AuthConfig</td></tr>
<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_ssl</td></tr>
-<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Available in httpd 2.5.1 and later, when linked with
-OpenSSL v3 or later.</td></tr>
-</table><p>La documentation de cette directive
- n'a pas encore été traduite. Veuillez vous reporter à la version
- en langue anglaise.</p></div>
+<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Disponible à partir de la version 2.5.1 du serveur HTTP Apache,
+quand il est lié avec OpenSSL v3 ou supérieure.</td></tr>
+</table>
+<p>Cette directive permet de définir les URI où vous pouvez stocker les
+certificats des autorités de certification (CA) pour les clients auxquels vous
+avez à faire. Ces certificats sont utilisés pour l’authentification des clients.
+Cette directive peut être utilisée à la place ou en plus des directives
+<code class="directive"><a href="#sslcacertificatefile">SSLCACertificateFile</a></code> ou <code class="directive"><a href="#sslcacertificatepath">SSLCACertificatePath</a></code>.</p>
+<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config"># faire confiance à des certificats contenus dans un paquet de certificats encodé en PEM
+SSLTrustURI "/usr/local/apache2/conf/ssl.crt/ca-bundle-client.crt"
+# faire confiance à tous les certificats dans une machine Linux typique
+SSLTrustURI "pkcs11:token=System%20Trust"
+# faire confiance à tous les certificats dans le stockage de confiance de
+# Windows
+SSLTrustURI "org.openssl.winstore:"</pre>
+</div>
+
+<p>
+Cette directive lit aussi les listes de révocation de certificats (CRL) des
+autorités de certification (CA) pour les clients auxquels vous avez à faire. Ces
+listes sont utilisées pour révoquer des certificats client lors d’une
+authentification client.</p>
+
+<p>Ce fichier est lu au démarrage du serveur, alors que ce dernier s'exécute
+encore en tant que <code>root</code> (avant la restriction de ses privilèges) ;
+il ne doit donc être la propriété que de <code>root</code> et lisible uniquement
+par ce dernier. Le fichier n'est pas relu en fonctionnement normal ; un
+redémarrage du serveur est requis pour que les changements prennent effet.</p>
+
+</div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="directive-section"><h2 id="sslusername">Directive <span id="SSLUserName">SSLUserName</span> <a title="Lien permanent" href="#sslusername" class="permalink">¶</a></h2>
<table class="directive">