From: Lucien Gentis Date: Sat, 15 Aug 2026 13:39:08 +0000 (+0000) Subject: fr doc rebuild. X-Git-Url: http://git.ipfire.org/gitweb/index.cgi?a=commitdiff_plain;h=dec51f1f869a8ebd7b805c6900b419f802f09680;p=thirdparty%2Fapache%2Fhttpd.git fr doc rebuild. git-svn-id: https://svn.apache.org/repos/asf/httpd/httpd/trunk@1937141 13f79535-47bb-0310-9956-ffa450edef68 --- diff --git a/docs/manual/mod/mod_ssl.html.fr.utf8 b/docs/manual/mod/mod_ssl.html.fr.utf8 index f78e1feb0e..05a2c157fa 100644 --- a/docs/manual/mod/mod_ssl.html.fr.utf8 +++ b/docs/manual/mod/mod_ssl.html.fr.utf8 @@ -30,8 +30,6 @@  es  |  fr 

-
Cette traduction peut être périmée. Vérifiez la version - anglaise pour les changements récents.
@@ -566,9 +564,9 @@ cours de la phase d'initialisation de la connexion SSL. Le client peut alors utiliser cette liste de noms de CA pour sélectionner un certificat client approprié parmi ceux dont il dispose.

-

Si aucune des directives SSLCADNRequestPath ou SSLCADNRequestFile n'est définie, la liste -de noms de CsA acceptables envoyée au client est la liste des noms de -tous les certificats de CA spécifiés par les directives SSLCACertificateFile et SSLCACertificatePath ; en d'autres termes, +

Si aucune des directives SSLCADNRequestFile, SSLCADNRequestPath ou SSLTrustRequestURI n'est définie, la liste +de noms de CA acceptables envoyée au client est la liste des noms de +tous les certificats de CA spécifiés par les directives SSLCACertificateFile, SSLCACertificatePath et SSLTrustURI ; en d'autres termes, c'est la liste des noms de CAs qui sera effectivement utilisée pour vérifier le certificat du client.

@@ -576,7 +574,7 @@ vérifier le certificat du client.

une liste de noms de CA acceptables qui diffère de la liste des CAs effectivement utilisés pour vérifier le certificat du client ; considérons par exemple le cas où le certificat du client est signé par -des CAs intermédiaires. On peut ici utiliser les directives SSLCADNRequestPath et/ou SSLCADNRequestFile, et les noms de CA +des CAs intermédiaires. On peut ici utiliser les directives SSLCADNRequestFile, SSLCADNRequestPath et/ou SSLTrustRequestURI, et les noms de CA acceptables seront alors extraits de l'ensemble des certificats contenus dans le répertoire et/ou le fichier définis par cette paire de directives.

@@ -2568,29 +2566,123 @@ des protocoles spécifiés.

top

Directive SSLProxyStoreURI

Description:Chiffrement de haut niveau basé sur les protocoles Secure Sockets Layer (SSL) et Transport Layer Security (TLS)
Statut:Extension
- + - -
Description:Proxy certificate and key stores
Description:Stockages des certificats et des clés d’un serveur mandataire
Syntaxe:SSLProxyStoreURI uri
Contexte:configuration globale, serveur virtuel,
Statut:Extension
Module:mod_ssl
Compatibilité:Available in httpd 2.5.1 and later, when linked with -OpenSSL v3 or later.

La documentation de cette directive - n'a pas encore été traduite. Veuillez vous reporter à la version - en langue anglaise.

+Compatibilité:Disponible à partir de la version 2.5.1 du serveur HTTP Apache, +quand il est lié avec OpenSSL v3 ou supérieure. + +

+Cette directive désigne un emplacement de stockage contenant des +certificats, des certificats intermédiaires et des clés privées, représenté par +un URI à utiliser lors de l’authentification auprès d’un autre serveur +mandataire. +

+

+L’URI désigne des données encodées en PEM ou un fichier PKCS12, et possède le +protocole file: par défaut. Les autres protocoles possibles sont +(liste non exhaustive) : pkcs11: pour les cartes à puce et les +modules de sécurité matériel (HSM - Hardware Security Module), cng: +pour le stockage des certificats sous Windows et handle: pour les +modules de plateforme sécurisée (TPM - Trusted Platform Module). Sous Windows, où +le chemin de fichier est aussi un URI valable, le protocole file: +doit être utilisé. +

+

+La directive peut être spécifiée plusieurs fois avec des URI plus précis pour +cibler des clés et certificats spécifiques, ou une seule fois avec un URI +général comme pkcs11: qui cible tous les certificats et clés +possibles. Les certificats, certificats intermédiaires et les clés peuvent être +définis dans n’importe quel ordre. +

+

Les certificats et clés de mandataire sont traités comme suit : +

+ + +

Si la clé privée est chiffrée, l’invite de saisie de la phrase secrète +sera ouverte au démarrage.

+ +

Exemple

# Exemple utilisant un fichier encodé en PEM.
+SSLProxyStoreURI "/usr/local/apache2/conf/ssl.crt/proxy.pem"
+# Exemple utilisant un fichier PKCS12.
+SSLProxyStoreURI "/usr/local/apache2/conf/ssl.crt/proxy.p12"
+# Exemple utilisant un certificat et une clé privée depuis un jeton PKCS#11 :
+SSLProxyStoreURI "pkcs11:token=My%20Token%20Name;id=45"
+
+ +

Ce fichier est lu au démarrage du serveur, alors que ce dernier s'exécute +encore en tant que root (avant la restriction de ses privilèges) ; +il ne doit donc être la propriété que de root et lisible uniquement +par ce dernier. Le fichier n'est pas relu en fonctionnement normal ; un +redémarrage du serveur est requis pour que les changements prennent effet.

+ +

Lorsqu’un serveur distant le met au défi de fournir un certificat client, le +serveur doit fournir une liste de noms d’autorités de certification +acceptables lors de la négociation. Si une telle liste n’est pas +fournie, mod_ssl utilisera les certificat et clé client les +plus récemment fournis. Si une liste de noms de CA est fournie, +mod_ssl va parcourir cette liste pour tenter de trouver un +certificat client configuré qui a été fourni soit directement par ce CA, soit +indirectement par un nombre quelconque de CA intermédiaires. +

+ +

Si la liste de noms ce CA est fournie par le serveur distant, et si +aucun certificat client correspondant ne peut être trouvé, aucun +certificat client ne sera fourni par mod_ssl, qui fera +probablement échouer la négociation SSL/TLS (en fonction de la configuration du +serveur distant).

+ +

Utilisation simultanée de +SSLProxyMachineCertificateFile et SSLProxyStoreURI

+

Vous pouvez utiliser simultanément SSLProxyMachineCertificateFile et +SSLProxyStoreURI ; il n’y a cependant pas de recoupement entre ces deux +mécanismes. Un certificat défini par SSLProxyMachineCertificateFile ne sera pas +associé à une clé provenant de SSLProxyStoreURI. +

+
+ + +
top

Directive SSLProxyTrustURI

- + - -
Description:Proxy CA certificate store for Remote Server Auth
Description:Stockage du certificat de CA du mandataire pour l’authentification +du serveur distant
Syntaxe:SSLProxyTrustURI uri
Contexte:configuration globale, serveur virtuel,
Statut:Extension
Module:mod_ssl
Compatibilité:Available in httpd 2.5.1 and later, when linked with -OpenSSL v3 or later.

La documentation de cette directive - n'a pas encore été traduite. Veuillez vous reporter à la version - en langue anglaise.

+Compatibilité:Disponible à partir de la version 2.5.1 du serveur HTTP Apache, +quand il est lié avec OpenSSL v3 ou supérieure. + +

Cette directive permet de définir les URI où vous pouvez stocker les +certificats des autorités de certification (CA) pour les serveurs +distants auxquels vous avez à faire. Ces certificats sont utilisés pour +l’authentification des serveurs distants. Cette directive peut être utilisée à +la place ou en plus des directives SSLProxyCACertificateFile ou SSLProxyCACertificatePath.

+

Exemple

SSLProxyTrustURI "/usr/local/apache2/conf/ssl.crt/ca-bundle-remote-server.crt"
+
+

+Cette directive lit aussi les listes de révocation de certificats (CRL) des +autorités de certification (CA) pour les serveurs distants auxquels vous avez à +faire, s’ils sont dans la portée. Ces listes sont utilisées pour révoquer les +certificats du serveur distant lors de l’authentification de ce dernier. +

+ +
top

Directive SSLProxyVerify

@@ -3369,16 +3461,85 @@ réponses invalides ou non disponibles.
top

Directive SSLStoreURI

- + - -
Description:Server certificate and key store
Description:Stockage du certificat et de la clé du serveur
Syntaxe:SSLStoreURI uri
Contexte:configuration globale, serveur virtuel
Statut:Extension
Module:mod_ssl
Compatibilité:Available in httpd 2.5.1 and later, when linked with -OpenSSL v3 or later.

La documentation de cette directive - n'a pas encore été traduite. Veuillez vous reporter à la version - en langue anglaise.

+Compatibilité:Disponible à partir de la version 2.5.1 du serveur HTTP Apache +s’il est lié à OpenSSL v3 ou supérieure. + +

+Cette directive permet de définir, sous la forme d’un URI, un emplacement de +stockage pour les certificats, les certificats intermédiaires et les clés +privées. +

+

+L’URI désigne des données encodées en PEM ou un fichier PKCS12, et possède le +protocole file: par défaut. Les autres protocoles possibles sont +(liste non exhaustive) : pkcs11: pour les cartes à puce et les +modules de sécurité matériel (HSM - Hardware Security Module), cng: +pour le stockage des certificats sous Windows et handle: pour les +modules de plateforme sécurisée (TPM - Trusted Platform Module). Sous Windows, où +le chemin de fichier est aussi un URI valable, le protocole file: +doit être utilisé. +

+

+La directive peut être spécifiée plusieurs fois avec des URI plus précis pour +cibler des clés et certificats spécifiques, ou une seule fois avec un URI +général comme pkcs11: qui cible tous les certificats et clés +possibles. Les certificats, certificats intermédiaires et les clés peuvent être +définis dans n’importe quel ordre. +

+

Les certificats et les clés sont traités comme suit : +

+ + +

Si la clé privée est chiffrée, l’invite de saisie de la phrase secrète +sera ouverte au démarrage.

+ +

Exemple

# Exemple utilisant un fichier encodé en PEM.
+SSLStoreURI "/usr/local/apache2/conf/ssl.crt/server.crt"
+# Exemple utilisant un fichier PKCS12.
+SSLStoreURI "/usr/local/apache2/conf/ssl.crt/server.p12"
+# Exemple utilisant un certificat et une clé privée depuis un jeton PKCS#11 :
+SSLStoreURI "pkcs11:token=My%20Token%20Name;id=45"
+
+ +

Ce fichier est lu au démarrage du serveur, alors que ce dernier s'exécute +encore en tant que root (avant la restriction de ses privilèges) ; +il ne doit donc être la propriété que de root et lisible uniquement +par ce dernier. Le fichier n'est pas relu en fonctionnement normal ; un +redémarrage du serveur est requis pour que les changements prennent effet.

+ +

Utilisation simultanée de SSLCertificateFile et +SSLStoreURI

+

+Vous pouvez utiliser simultanément SSLCertificateFile et SSLStoreURI ; il n’y a +cependant pas de recoupement entre ces deux mécanismes. Un certificat défini par +SSLCertificateFile ne sera pas associé à une clé provenant de SSLStoreURI. +

+
+ + +
top

Directive SSLStrictSNIVHostCheck

@@ -3423,29 +3584,93 @@ version d'OpenSSL supportant SNI.
top

Directive SSLTrustRequestURI

- + -
Description:certificate store of CA Certificates for defining -acceptable CA names
Description:Stockage des certificats de CA pour la définition de noms de CA +acceptables
Syntaxe:SSLTrustRequestURI uri
Contexte:configuration globale, serveur virtuel
Statut:Extension
Module:mod_ssl

La documentation de cette directive - n'a pas encore été traduite. Veuillez vous reporter à la version - en langue anglaise.

+ +

Quand un certificat client est demandé par mod_ssl, une liste de noms +d’autorités de certification acceptables est envoyée au client lors de la +négociation SSL. Le client peut utiliser ces noms de CA pour sélectionner un +certificat client approprié parmi ceux dont il dispose.

+ +

Si aucune des directives SSLCADNRequestFile, SSLCADNRequestPath ou SSLTrustRequestURI n'est définie, la liste +de noms de CA acceptables envoyée au client est la liste des noms de +tous les certificats de CA spécifiés par les directives SSLCACertificateFile, SSLCACertificatePath et SSLTrustURI ; en d'autres termes, +c'est la liste des noms de CAs qui sera effectivement utilisée pour +vérifier le certificat du client.

+ +

Dans certaines circonstances, il peut s’avérer utile de pouvoir envoyer un +jeu de noms de CA acceptables qui diffère du jeu de CA effectivement utilisé +pour vérifier le certificat client — par exemple, dans le cas où les certificats +client sont signés par des CA intermédiaires. Dans ces cas, il est possible +d’utiliser les directives SSLCADNRequestFile, SSLCADNRequestPath et/ou SSLTrustRequestURI ; les noms de CA acceptables +seront alors issus du jeu complet de certificats et/ou du fichier spécifiés par +ces directives.

+ +

La directive SSLTrustRequestURI doit +spécifier un URI de stockage de certificats tout-en-un contenant un jeu +de certificats de CA.

+ +

Exemple

SSLTrustRequestURI "file:///usr/local/apache2/conf/ca-names.crt"
+
+ +

La directive SSLCADNRequestFile peut être remplacée par un URI +file: désignant un fichier de certificats encodés en PEM, et la +directive SSLCADNRequestPath peut être remplacée par un URI +file: désignant un répertoire de certificats encodés en PEM. +

+ +

Les fichiers de ce répertoire sont lus au démarrage du serveur, alors que ce +dernier s'exécute encore en tant que root (avant la restriction de +ses privilèges) ; il ne doit donc être la propriété que de root et +lisible uniquement par ce dernier. Le fichier n'est pas relu en fonctionnement +normal ; un redémarrage du serveur est requis pour que les changements prennent +effet.

+ +
top

Directive SSLTrustURI

- + - -
Description:Server CA certificate store for Client Authentication
Description:Stockage du certificat de CA du serveur pour l’authentification du +client
Syntaxe:SSLTrustURI uri
Contexte:configuration globale, serveur virtuel
Surcharges autorisées:AuthConfig
Statut:Extension
Module:mod_ssl
Compatibilité:Available in httpd 2.5.1 and later, when linked with -OpenSSL v3 or later.

La documentation de cette directive - n'a pas encore été traduite. Veuillez vous reporter à la version - en langue anglaise.

+Compatibilité:Disponible à partir de la version 2.5.1 du serveur HTTP Apache, +quand il est lié avec OpenSSL v3 ou supérieure. + +

Cette directive permet de définir les URI où vous pouvez stocker les +certificats des autorités de certification (CA) pour les clients auxquels vous +avez à faire. Ces certificats sont utilisés pour l’authentification des clients. +Cette directive peut être utilisée à la place ou en plus des directives +SSLCACertificateFile ou SSLCACertificatePath.

+

Exemple

# faire confiance à des certificats contenus dans un paquet de certificats encodé en PEM
+SSLTrustURI "/usr/local/apache2/conf/ssl.crt/ca-bundle-client.crt"
+# faire confiance à tous les certificats dans une machine Linux typique
+SSLTrustURI "pkcs11:token=System%20Trust"
+# faire confiance à tous les certificats dans le stockage de confiance de
+# Windows
+SSLTrustURI "org.openssl.winstore:"
+
+ +

+Cette directive lit aussi les listes de révocation de certificats (CRL) des +autorités de certification (CA) pour les clients auxquels vous avez à faire. Ces +listes sont utilisées pour révoquer des certificats client lors d’une +authentification client.

+ +

Ce fichier est lu au démarrage du serveur, alors que ce dernier s'exécute +encore en tant que root (avant la restriction de ses privilèges) ; +il ne doit donc être la propriété que de root et lisible uniquement +par ce dernier. Le fichier n'est pas relu en fonctionnement normal ; un +redémarrage du serveur est requis pour que les changements prennent effet.

+ +
top

Directive SSLUserName

diff --git a/docs/manual/mod/mod_ssl.xml.es b/docs/manual/mod/mod_ssl.xml.es index 2d2f87acbc..ca642a3e64 100644 --- a/docs/manual/mod/mod_ssl.xml.es +++ b/docs/manual/mod/mod_ssl.xml.es @@ -1,7 +1,7 @@ - + diff --git a/docs/manual/mod/mod_ssl.xml.meta b/docs/manual/mod/mod_ssl.xml.meta index 194507ef07..d50eb9de39 100644 --- a/docs/manual/mod/mod_ssl.xml.meta +++ b/docs/manual/mod/mod_ssl.xml.meta @@ -9,6 +9,6 @@ en es - fr + fr diff --git a/docs/manual/mod/overrides.html.fr.utf8 b/docs/manual/mod/overrides.html.fr.utf8 index 449e84c6d6..964582aba1 100644 --- a/docs/manual/mod/overrides.html.fr.utf8 +++ b/docs/manual/mod/overrides.html.fr.utf8 @@ -582,13 +582,16 @@ complexe et arbitraire est vraie - - + + + - - - - + + +
SSLRequireSSLmod_ssl
Interdit l'accès lorsque la requête HTTP n'utilise pas SSL
SSLUserNamemod_ssl
Nom de la variable servant à déterminer le nom de +
SSLTrustURImod_ssl
Stockage du certificat de CA du serveur pour l’authentification du +client
SSLUserNamemod_ssl
Nom de la variable servant à déterminer le nom de l'utilisateur
SSLVerifyClientmod_ssl
Niveau de vérification du certificat client
SSLVerifyDepthmod_ssl
Profondeur maximale des certificats de CA pour la +
SSLVerifyClientmod_ssl
Niveau de vérification du certificat client
SSLVerifyDepthmod_ssl
Profondeur maximale des certificats de CA pour la vérification des certificats clients
top

FileInfo

diff --git a/docs/manual/mod/quickreference.html.fr.utf8 b/docs/manual/mod/quickreference.html.fr.utf8 index 22a9b2689b..d16de05303 100644 --- a/docs/manual/mod/quickreference.html.fr.utf8 +++ b/docs/manual/mod/quickreference.html.fr.utf8 @@ -1575,8 +1575,9 @@ clients codés en PEM que le mandataire doit utiliser le mandataire doit utiliser SSLProxyProtocol [+|-]protocole ... all -SSLv3 svEDéfinit les protocoles SSL disponibles pour la fonction de mandataire -SSLProxyStoreURI urisvEProxy certificate and key stores -SSLProxyTrustURI urisvEProxy CA certificate store for Remote Server Auth +SSLProxyStoreURI urisvEStockages des certificats et des clés d’un serveur mandataire +SSLProxyTrustURI urisvEStockage du certificat de CA du mandataire pour l’authentification +du serveur distant SSLProxyVerify niveau none svENiveau de vérification du certificat du serveur distant SSLProxyVerifyDepth niveau 1 svENiveau de profondeur maximum dans les certificats de CA @@ -1614,13 +1615,14 @@ négociation TLS SSLStaplingReturnResponderErrors on|off on svETransmet au client les erreurs survenues lors des requêtes OCSP SSLStaplingStandardCacheTimeout secondes 3600 svEDurée de vie des réponses OCSP dans le cache -SSLStoreURI urisvEServer certificate and key store +SSLStoreURI urisvEStockage du certificat et de la clé du serveur SSLStrictSNIVHostCheck on|off off svEContrôle de l'accès des clients non-SNI à un serveur virtuel à base de nom. -SSLTrustRequestURI urisvEcertificate store of CA Certificates for defining -acceptable CA names -SSLTrustURI urisvEServer CA certificate store for Client Authentication +SSLTrustRequestURI urisvEStockage des certificats de CA pour la définition de noms de CA +acceptables +SSLTrustURI urisvEStockage du certificat de CA du serveur pour l’authentification du +client SSLUserName nom-varsdhENom de la variable servant à déterminer le nom de l'utilisateur SSLUseStapling on|off off svEActive l'ajout des réponses OCSP à la négociation TLS