Loading docs/manual/mod/mod_authnz_ldap.xml.fr +1 −1 Changes for docs/manual/mod/mod_authnz_ldap.xml.fr: 1 added line, 1 removed line. Original line number Diff line number Diff line <?xml version="1.0"?> <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd"> <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?> <!-- English Revision: 1675456 --> <!-- English Revision: 1683882 --> <!-- French translation : Lucien GENTIS --> <!-- Reviewed by : Vincent Deffontaines --> Loading docs/manual/mod/mod_ssl.xml.fr +47 −33 Changes for docs/manual/mod/mod_ssl.xml.fr: 47 added lines, 33 removed lines. Original line number Diff line number Diff line <?xml version="1.0"?> <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd"> <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?> <!-- English Revision: 1681320:1682939 (outdated) --> <!-- English Revision: 1682939 --> <!-- French translation : Lucien GENTIS --> <!-- Reviewed by : Vincent Deffontaines --> Loading Loading @@ -981,37 +981,46 @@ PEM</description> <p>Cette directive permet de définir le fichier de données contenant les informations de certificat X.509 du serveur codées au format PEM. Ce fichier doit contenir au minimum un certificat d'entité finale (feuille). Depuis la version 2.4.8, il peut aussi contenir des certificats de CA intermédiaires triés des feuilles à la racine, ainsi que des <directive module="mod_ssl">SSLCertificateChainFile</directive> (obsolètes). au minimum un certificat d'entité finale (feuille). La directive peut être utilisée plusieurs fois (elle référence des fichiers différents) pour accepter plusieurs algorithmes d'authentification au niveau du serveur - souvent RSA, DSA et ECC. Le nombre d'algorithmes supportés dépend de la version d'OpenSSL utilisée avec mod_ssl : à partir de la version 1.0.0, la commande <code>openssl list-public-key-algorithms</code> affiche la liste des algorithmes supportés. </p> <p>Des éléments additionnels peuvent être présents, comme des paramètres DH et/ou le nom EC curve pour les clés ephémères, respectivement générés par <code>openssl dhparam</code> et <code>openssl ecparam</code> (supporté à partir de la version 2.4.7), et enfin la clé privée du certificat d'entité finale. Si la clé privée est chiffrée, une boîte de dialogue demandant le mot de passe s'ouvre au démarrage.</p> <p> Cette directive peut être utilisée plusieurs fois pour référencer différents noms de fichiers, afin de supporter plusieurs algorithmes pour l'authentification du serveur - en général RSA, DSA et ECC. Le nombre d'algorithmes supportés dépend de la version d'OpenSSL utilisée pour mod_ssl : à partir de la version 1.0.0, la commande <code>openssl list-public-key-algorithms</code> renvoie la liste de ces algorithmes.</p> <p>Les fichiers peuvent aussi contenir des certificats de CA intermédiaires triés depuis la feuille vers la racine. Cette fonctionnalité est disponible depuis la version 2.4.8 du serveur HTTP Apache, et rend obsolète la directive <directive module="mod_ssl">SSLCertificateChainFile</directive>. A partir de la version 1.0.2 d'OpenSSL, il est alors possible de configurer la chaîne de certification en fonction du certificat.</p> <p>Depuis la version 2.4.7 du serveur HTTP Apache, on peut aussi ajouter des paramètres DH personnalisés et un nom EC curve pour les clés éphémères à la fin du premier fichier défini par la directive <directive module="mod_ssl">SSLCertificateFile</directive>. Ces paramètres peuvent être générés avec les commandes <code>openssl dhparam</code> et <code>openssl ecparam</code>, et ils peuvent être ajoutés tel quel à la fin du premier fichier de certificat. En effet, seul le premier fichier de certificat défini peut être utilisé pour enregistrer des paramètres personnalisés, car ces derniers s'appliquent indépendamment de l'algorithme d'authentification utilisé. </p> <p> A partir de la version 1.0.2 d'OpenSSL, cette directive permet de configurer la chaîne de certification en fonction du certificat, ce qui supprime une limitation de la directive obsolète <directive module="mod_ssl">SSLCertificateChainFile</directive>. Cependant, les paramètres DH et ECDH ne sont lus que depuis la première directive <directive>SSLCertificateFile</directive> car ils s'appliquent indépendamment du type d'algorithme d'authentification.</p> <p>Enfin, il est aussi possible d'ajouter la clé privée du certificat de l'entité finale au fichier de certificat, ce qui permet de se passer d'une directive <directive module="mod_ssl">SSLCertificateKeyFile</directive> séparée. Cette pratique est cependant fortement déconseillée. En effet, les fichiers de certificats qui contiennent de tels clés embarquées doivent être définis avant les certificats en utilisant un fichier de clé séparé. En outre, si la clé est chiffrée, une boîte de dialogue pour entrer le mot de passe de la clé s'ouvre au démarrage du serveur. </p> <note> <title>Interopérabilité des paramètres DH avec les nombres premiers de Loading Loading @@ -1048,10 +1057,7 @@ PEM</description> <usage> <p>Cette directive permet de définir le fichier contenant la clé privée du serveur codée en PEM (la clé privée peut être associée au certificat dans le fichier défini par la directive <directive>SSLCertificateFile</directive>, mais cette pratique est déconseillée). Si la clé privée est serveur codée en PEM. Si la clé privée est chiffrée, une boîte de dialogue demandant le mot de passe s'ouvre au démarrage.</p> Loading @@ -1062,6 +1068,14 @@ pour l'authentification du serveur. A chaque directive <directive module="mod_ssl">SSLCertificateKeyFile</directive> doit être associée une directive <directive>SSLCertificateFile</directive> correspondante. </p> <p> La clé privé peut aussi être ajoutée au fichier défini par la directive <directive module="mod_ssl">SSLCertificateFile</directive>, mais cette pratique est fortement déconseillée. En effet, les fichiers de certificats qui comportent une telle clé doivent être définis après les certificats en utilisant un fichier de clé séparé.</p> <example><title>Exemple</title> <highlight language="config"> SSLCertificateKeyFile "/usr/local/apache2/conf/ssl.key/server.key" Loading docs/manual/ssl/ssl_faq.xml.fr +10 −8 Changes for docs/manual/ssl/ssl_faq.xml.fr: 10 added lines, 8 removed lines. Original line number Diff line number Diff line <?xml version="1.0" encoding="ISO-8859-1" ?> <!DOCTYPE manualpage SYSTEM "../style/manualpage.dtd"> <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?> <!-- English Revision: 1674127:1682929 (outdated) --> <!-- English Revision: 1682929 --> <!-- French translation : Lucien GENTIS --> <!-- Reviewed by : Vincent Deffontaines --> Loading Loading @@ -834,23 +834,25 @@ de 1024 bits ?</title> liste d'algorithmes de mod_ssl via la directive <directive module="mod_ssl">SSLCipherSuite</directive> (éventuellement en conjonction avec la directive <directive module="mod_ssl">SSLHonorCipherOrder</directive>), soit utiliser la directive <directive module="mod_ssl">SSLCertificateFile</directive> pour configurer des paramètres DH personnalisés avec un nombre module="mod_ssl">SSLHonorCipherOrder</directive>), soit utiliser des paramètres DH personnalisés avec un nombre premier de 1024 bits, paramètres qui seront toujours prioritaires par rapport à tout autre paramètre DH par défaut.</p> <p>Pour générer des paramètres DH personnalisés, utilisez la commande <code>openssl dhparam</code>. Vous pouvez aussi ajouter les commande <code>openssl dhparam 1024</code>. Vous pouvez aussi utiliser les paramètres DH standards issus de la <a href="http://www.ietf.org/rfc/rfc2409.txt">RFC 2409</a>, section 6.2 au fichier <directive module="mod_ssl">SSLCertificateFile</directive> considéré :</p> href="http://www.ietf.org/rfc/rfc2409.txt">RFC 2409</a>, section 6.2 :</p> <example><pre>-----BEGIN DH PARAMETERS----- MIGHAoGBAP//////////yQ/aoiFowjTExmKLgNwc0SkCTgiKZ8x0Agu+pjsTmyJR Sgh5jjQE3e+VGbPNOkMbMCsKbfJfFDdP4TVtbVHCReSFtXZiXn7G9ExC6aY37WsL /1y29Aa37e44a/taiZ+lrp8kEXxLH+ZJKGZR7OZTgf//////////AgEC -----END DH PARAMETERS-----</pre></example> <p>Ajoute les paramètres personnalisés incluant les lignes "BEGIN DH PARAMETERS" et "END DH PARAMETERS" à la fin du premier fichier de certificat défini via la directive <directive module="mod_ssl">SSLCertificateFile</directive>.</p> </section> </section> Loading docs/manual/upgrading.xml.fr +8 −1 Changes for docs/manual/upgrading.xml.fr: 8 added lines, 1 removed line. Original line number Diff line number Diff line Loading @@ -3,7 +3,7 @@ <?xml-stylesheet type="text/xsl" href="./style/manual.fr.xsl"?> <!-- French translation : Lucien GENTIS --> <!-- Reviewed by : Vincent Deffontaines --> <!-- English Revision: 1543909:1683199 (outdated) --> <!-- English Revision: 1683199 --> <!-- Licensed to the Apache Software Foundation (ASF) under one or more Loading Loading @@ -321,6 +321,13 @@ Allow from example.org module="core">LogLevel</directive> au niveau répertoire. </li> <li><module>mod_proxy_scgi</module>: certaines applications web ne fonctionneront plus correctement avec la nouvelle configuration de <code>PATH_INFO</code> qui est différente de celle de la version 2.2. La configuration précédente peut être restaurée en définissant la variable <code>proxy-scgi-pathinfo</code>.</li> <li><module>mod_ssl</module>: le contrôle de révocation des certificats basé sur les CRL doit être maintenant explicitement configuré via la directive <directive Loading Loading
docs/manual/mod/mod_authnz_ldap.xml.fr +1 −1 Changes for docs/manual/mod/mod_authnz_ldap.xml.fr: 1 added line, 1 removed line. Original line number Diff line number Diff line <?xml version="1.0"?> <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd"> <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?> <!-- English Revision: 1675456 --> <!-- English Revision: 1683882 --> <!-- French translation : Lucien GENTIS --> <!-- Reviewed by : Vincent Deffontaines --> Loading
docs/manual/mod/mod_ssl.xml.fr +47 −33 Changes for docs/manual/mod/mod_ssl.xml.fr: 47 added lines, 33 removed lines. Original line number Diff line number Diff line <?xml version="1.0"?> <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd"> <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?> <!-- English Revision: 1681320:1682939 (outdated) --> <!-- English Revision: 1682939 --> <!-- French translation : Lucien GENTIS --> <!-- Reviewed by : Vincent Deffontaines --> Loading Loading @@ -981,37 +981,46 @@ PEM</description> <p>Cette directive permet de définir le fichier de données contenant les informations de certificat X.509 du serveur codées au format PEM. Ce fichier doit contenir au minimum un certificat d'entité finale (feuille). Depuis la version 2.4.8, il peut aussi contenir des certificats de CA intermédiaires triés des feuilles à la racine, ainsi que des <directive module="mod_ssl">SSLCertificateChainFile</directive> (obsolètes). au minimum un certificat d'entité finale (feuille). La directive peut être utilisée plusieurs fois (elle référence des fichiers différents) pour accepter plusieurs algorithmes d'authentification au niveau du serveur - souvent RSA, DSA et ECC. Le nombre d'algorithmes supportés dépend de la version d'OpenSSL utilisée avec mod_ssl : à partir de la version 1.0.0, la commande <code>openssl list-public-key-algorithms</code> affiche la liste des algorithmes supportés. </p> <p>Des éléments additionnels peuvent être présents, comme des paramètres DH et/ou le nom EC curve pour les clés ephémères, respectivement générés par <code>openssl dhparam</code> et <code>openssl ecparam</code> (supporté à partir de la version 2.4.7), et enfin la clé privée du certificat d'entité finale. Si la clé privée est chiffrée, une boîte de dialogue demandant le mot de passe s'ouvre au démarrage.</p> <p> Cette directive peut être utilisée plusieurs fois pour référencer différents noms de fichiers, afin de supporter plusieurs algorithmes pour l'authentification du serveur - en général RSA, DSA et ECC. Le nombre d'algorithmes supportés dépend de la version d'OpenSSL utilisée pour mod_ssl : à partir de la version 1.0.0, la commande <code>openssl list-public-key-algorithms</code> renvoie la liste de ces algorithmes.</p> <p>Les fichiers peuvent aussi contenir des certificats de CA intermédiaires triés depuis la feuille vers la racine. Cette fonctionnalité est disponible depuis la version 2.4.8 du serveur HTTP Apache, et rend obsolète la directive <directive module="mod_ssl">SSLCertificateChainFile</directive>. A partir de la version 1.0.2 d'OpenSSL, il est alors possible de configurer la chaîne de certification en fonction du certificat.</p> <p>Depuis la version 2.4.7 du serveur HTTP Apache, on peut aussi ajouter des paramètres DH personnalisés et un nom EC curve pour les clés éphémères à la fin du premier fichier défini par la directive <directive module="mod_ssl">SSLCertificateFile</directive>. Ces paramètres peuvent être générés avec les commandes <code>openssl dhparam</code> et <code>openssl ecparam</code>, et ils peuvent être ajoutés tel quel à la fin du premier fichier de certificat. En effet, seul le premier fichier de certificat défini peut être utilisé pour enregistrer des paramètres personnalisés, car ces derniers s'appliquent indépendamment de l'algorithme d'authentification utilisé. </p> <p> A partir de la version 1.0.2 d'OpenSSL, cette directive permet de configurer la chaîne de certification en fonction du certificat, ce qui supprime une limitation de la directive obsolète <directive module="mod_ssl">SSLCertificateChainFile</directive>. Cependant, les paramètres DH et ECDH ne sont lus que depuis la première directive <directive>SSLCertificateFile</directive> car ils s'appliquent indépendamment du type d'algorithme d'authentification.</p> <p>Enfin, il est aussi possible d'ajouter la clé privée du certificat de l'entité finale au fichier de certificat, ce qui permet de se passer d'une directive <directive module="mod_ssl">SSLCertificateKeyFile</directive> séparée. Cette pratique est cependant fortement déconseillée. En effet, les fichiers de certificats qui contiennent de tels clés embarquées doivent être définis avant les certificats en utilisant un fichier de clé séparé. En outre, si la clé est chiffrée, une boîte de dialogue pour entrer le mot de passe de la clé s'ouvre au démarrage du serveur. </p> <note> <title>Interopérabilité des paramètres DH avec les nombres premiers de Loading Loading @@ -1048,10 +1057,7 @@ PEM</description> <usage> <p>Cette directive permet de définir le fichier contenant la clé privée du serveur codée en PEM (la clé privée peut être associée au certificat dans le fichier défini par la directive <directive>SSLCertificateFile</directive>, mais cette pratique est déconseillée). Si la clé privée est serveur codée en PEM. Si la clé privée est chiffrée, une boîte de dialogue demandant le mot de passe s'ouvre au démarrage.</p> Loading @@ -1062,6 +1068,14 @@ pour l'authentification du serveur. A chaque directive <directive module="mod_ssl">SSLCertificateKeyFile</directive> doit être associée une directive <directive>SSLCertificateFile</directive> correspondante. </p> <p> La clé privé peut aussi être ajoutée au fichier défini par la directive <directive module="mod_ssl">SSLCertificateFile</directive>, mais cette pratique est fortement déconseillée. En effet, les fichiers de certificats qui comportent une telle clé doivent être définis après les certificats en utilisant un fichier de clé séparé.</p> <example><title>Exemple</title> <highlight language="config"> SSLCertificateKeyFile "/usr/local/apache2/conf/ssl.key/server.key" Loading
docs/manual/ssl/ssl_faq.xml.fr +10 −8 Changes for docs/manual/ssl/ssl_faq.xml.fr: 10 added lines, 8 removed lines. Original line number Diff line number Diff line <?xml version="1.0" encoding="ISO-8859-1" ?> <!DOCTYPE manualpage SYSTEM "../style/manualpage.dtd"> <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?> <!-- English Revision: 1674127:1682929 (outdated) --> <!-- English Revision: 1682929 --> <!-- French translation : Lucien GENTIS --> <!-- Reviewed by : Vincent Deffontaines --> Loading Loading @@ -834,23 +834,25 @@ de 1024 bits ?</title> liste d'algorithmes de mod_ssl via la directive <directive module="mod_ssl">SSLCipherSuite</directive> (éventuellement en conjonction avec la directive <directive module="mod_ssl">SSLHonorCipherOrder</directive>), soit utiliser la directive <directive module="mod_ssl">SSLCertificateFile</directive> pour configurer des paramètres DH personnalisés avec un nombre module="mod_ssl">SSLHonorCipherOrder</directive>), soit utiliser des paramètres DH personnalisés avec un nombre premier de 1024 bits, paramètres qui seront toujours prioritaires par rapport à tout autre paramètre DH par défaut.</p> <p>Pour générer des paramètres DH personnalisés, utilisez la commande <code>openssl dhparam</code>. Vous pouvez aussi ajouter les commande <code>openssl dhparam 1024</code>. Vous pouvez aussi utiliser les paramètres DH standards issus de la <a href="http://www.ietf.org/rfc/rfc2409.txt">RFC 2409</a>, section 6.2 au fichier <directive module="mod_ssl">SSLCertificateFile</directive> considéré :</p> href="http://www.ietf.org/rfc/rfc2409.txt">RFC 2409</a>, section 6.2 :</p> <example><pre>-----BEGIN DH PARAMETERS----- MIGHAoGBAP//////////yQ/aoiFowjTExmKLgNwc0SkCTgiKZ8x0Agu+pjsTmyJR Sgh5jjQE3e+VGbPNOkMbMCsKbfJfFDdP4TVtbVHCReSFtXZiXn7G9ExC6aY37WsL /1y29Aa37e44a/taiZ+lrp8kEXxLH+ZJKGZR7OZTgf//////////AgEC -----END DH PARAMETERS-----</pre></example> <p>Ajoute les paramètres personnalisés incluant les lignes "BEGIN DH PARAMETERS" et "END DH PARAMETERS" à la fin du premier fichier de certificat défini via la directive <directive module="mod_ssl">SSLCertificateFile</directive>.</p> </section> </section> Loading
docs/manual/upgrading.xml.fr +8 −1 Changes for docs/manual/upgrading.xml.fr: 8 added lines, 1 removed line. Original line number Diff line number Diff line Loading @@ -3,7 +3,7 @@ <?xml-stylesheet type="text/xsl" href="./style/manual.fr.xsl"?> <!-- French translation : Lucien GENTIS --> <!-- Reviewed by : Vincent Deffontaines --> <!-- English Revision: 1543909:1683199 (outdated) --> <!-- English Revision: 1683199 --> <!-- Licensed to the Apache Software Foundation (ASF) under one or more Loading Loading @@ -321,6 +321,13 @@ Allow from example.org module="core">LogLevel</directive> au niveau répertoire. </li> <li><module>mod_proxy_scgi</module>: certaines applications web ne fonctionneront plus correctement avec la nouvelle configuration de <code>PATH_INFO</code> qui est différente de celle de la version 2.2. La configuration précédente peut être restaurée en définissant la variable <code>proxy-scgi-pathinfo</code>.</li> <li><module>mod_ssl</module>: le contrôle de révocation des certificats basé sur les CRL doit être maintenant explicitement configuré via la directive <directive Loading