Loading docs/manual/mod/mod_mime.html.fr +1 −1 Original line number Diff line number Diff line Loading @@ -639,7 +639,7 @@ contenu sp nom de gestionnaire.</p> <p>Lorsqu'aucune directive comme <code class="directive"><a href="../mod/core.html#sethandler">SetHandler</a></code> ou <code class="directive">module="mod_mime">AddHandler</code> ne s'applique à <code class="directive"><a href="#addhandler">AddHandler</a></code> ne s'applique à une requête, le nom de gestionnaire interne qui aurait du être défini par une de ces directives correspond alors au type de contenu spécifié par la directive AddType. Loading docs/manual/mod/mod_ssl.html.fr +30 −29 Original line number Diff line number Diff line Loading @@ -446,7 +446,7 @@ l'authentification des clients. Un tel fichier contient la simple concatnation des diffrents fichiers de certificats cods en PEM, par ordre de prfrence. Cette directive peut tre utilise la place et/ou en complment de la directive <code class="directive"><a href="#sslcacertificatepath">SSLCACertificatePath</a></code>.</p> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCACertificateFile /usr/local/apache2/conf/ssl.crt/ca-bundle-client.crt</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCACertificateFile "/usr/local/apache2/conf/ssl.crt/ca-bundle-client.crt"</pre> </div> </div> Loading @@ -472,7 +472,7 @@ suffit donc pas de placer les fichiers de certificats dans ce r : vous devez aussi crer des liens symboliques nomms <em>valeur-de-hashage</em><code>.N</code>, et vous devez toujours vous assurer que ce rpertoire contient les liens symboliques appropris.</p> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCACertificatePath /usr/local/apache2/conf/ssl.crt/</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCACertificatePath "/usr/local/apache2/conf/ssl.crt/"</pre> </div> </div> Loading Loading @@ -511,7 +511,7 @@ directives.</p> spcifier un fichier <em>tou-en-un</em> contenant une concatnation des certificats de CA cods en PEM.</p> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCADNRequestFile /usr/local/apache2/conf/ca-names.crt</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCADNRequestFile "/usr/local/apache2/conf/ca-names.crt"</pre> </div> </div> Loading @@ -537,7 +537,7 @@ suffit donc pas de placer les fichiers de certificats dans ce r : vous devez aussi crer des liens symboliques nomms <em>valeur-de-hashage</em><code>.N</code>, et vous devez toujours vous assurer que ce rpertoire contient les liens symboliques appropris.</p> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCADNRequestPath /usr/local/apache2/conf/ca-names.crt/</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCADNRequestPath "/usr/local/apache2/conf/ca-names.crt/"</pre> </div> </div> Loading @@ -551,7 +551,7 @@ assurer que ce r <tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Extension</td></tr> <tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_ssl</td></tr> <tr><th><a href="directive-dict.html#Compatibility">Compatibilit:</a></th><td>Le paramtre optionnel <em>flag</em>s est disponible partir de la version 2.5 du serveur HTTP Apache</td></tr> la version 2.4.21 du serveur HTTP Apache</td></tr> </table> <p> Active la vrification des rvocations base sur les Listes de Loading Loading @@ -621,7 +621,7 @@ les utilise pour l'authentification des clients. Un tel fichier contient la simple concatnation des diffrents fichiers de CRLs cods en PEM, dans l'ordre de prfrence. Cette directive peut tre utilise la place et/ou en complment de la directive <code class="directive"><a href="#sslcarevocationpath">SSLCARevocationPath</a></code>.</p> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCARevocationFile /usr/local/apache2/conf/ssl.crl/ca-bundle-client.crl</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCARevocationFile "/usr/local/apache2/conf/ssl.crl/ca-bundle-client.crl"</pre> </div> </div> Loading @@ -648,7 +648,7 @@ suffit donc pas de placer les fichiers de CRL dans ce r : vous devez aussi crer des liens symboliques nomms <em>valeur-de-hashage</em><code>.N</code>, et vous devez toujours vous assurer que ce rpertoire contient les liens symboliques appropris.</p> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCARevocationPath /usr/local/apache2/conf/ssl.crl/</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCARevocationPath "/usr/local/apache2/conf/ssl.crl/"</pre> </div> </div> Loading Loading @@ -698,7 +698,7 @@ coupl utilisent vraiment <em>la mme</em> chane de certification. Dans le cas contraire, la confusion risque de s'installer au niveau des navigateurs.</p> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCertificateChainFile /usr/local/apache2/conf/ssl.crt/ca.crt</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCertificateChainFile "/usr/local/apache2/conf/ssl.crt/ca.crt"</pre> </div> </div> Loading Loading @@ -803,7 +803,7 @@ et appropri </p> </div> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCertificateFile /usr/local/apache2/conf/ssl.crt/server.crt</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCertificateFile "/usr/local/apache2/conf/ssl.crt/server.crt"</pre> </div> </div> Loading Loading @@ -836,7 +836,7 @@ pratique est fortement d certificats qui comportent une telle cl doivent tre dfinis aprs les certificats en utilisant un fichier de cl spar.</p> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCertificateKeyFile /usr/local/apache2/conf/ssl.key/server.key</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCertificateKeyFile "/usr/local/apache2/conf/ssl.key/server.key"</pre> </div> </div> Loading Loading @@ -1255,7 +1255,7 @@ soit sp <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLVerifyClient on SSLOCSPEnable on SSLOCSPDefaultResponder http://responder.example.com:8888/responder SSLOCSPDefaultResponder "http://responder.example.com:8888/responder" SSLOCSPOverrideResponder on</pre> </div> Loading @@ -1269,7 +1269,7 @@ SSLOCSPOverrideResponder on</pre> <tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration du serveur, serveur virtuel</td></tr> <tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Extension</td></tr> <tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_ssl</td></tr> <tr><th><a href="directive-dict.html#Compatibility">Compatibilit:</a></th><td>Disponible partir de la version 2.5 du serveur HTTP Apache, <tr><th><a href="directive-dict.html#Compatibility">Compatibilit:</a></th><td>Disponible partir de la version 2.4.26 du serveur HTTP Apache, sous rserve d'utiliser une version 0.9.7 ou suprieure d'OpenSSL</td></tr> </table> <p>Cette directive permet d'viter la vrification des certificats Loading Loading @@ -1316,7 +1316,7 @@ encodage PEM</td></tr> <tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration du serveur, serveur virtuel</td></tr> <tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Extension</td></tr> <tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_ssl</td></tr> <tr><th><a href="directive-dict.html#Compatibility">Compatibilit:</a></th><td>Disponible partir de la version 2.5 du serveur HTTP Apache, <tr><th><a href="directive-dict.html#Compatibility">Compatibilit:</a></th><td>Disponible partir de la version 2.4.26 du serveur HTTP Apache, sous rserve d'utiliser une version 0.9.7 ou suprieure d'OpenSSL</td></tr> </table> <p>Cette directive permet de dfinir un fichier contenant une liste de Loading Loading @@ -1427,7 +1427,7 @@ que la syntaxe et/ou les valeurs possibles peuvent diff <div class="example"><h3>Examples</h3><pre class="prettyprint lang-config">SSLOpenSSLConfCmd Options -SessionTicket,ServerPreference SSLOpenSSLConfCmd ECDHParameters brainpoolP256r1 SSLOpenSSLConfCmd ServerInfoFile /usr/local/apache2/conf/server-info.pem SSLOpenSSLConfCmd ServerInfoFile "/usr/local/apache2/conf/server-info.pem" SSLOpenSSLConfCmd Protocol "-ALL, TLSv1.2" SSLOpenSSLConfCmd SignatureAlgorithms RSA+SHA384:ECDSA+SHA256</pre> </div> Loading Loading @@ -1650,7 +1650,7 @@ cette demande peut termes, le programme externe n'est appel qu'une fois par mot de passe unique.</p></li> </ul> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLPassPhraseDialog exec:/usr/local/apache/sbin/pp-filter</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLPassPhraseDialog "exec:/usr/local/apache/sbin/pp-filter"</pre> </div> </div> Loading Loading @@ -1726,7 +1726,7 @@ la simple concat PEM, classs par ordre de prfrence. On peut utiliser cette directive la place et/ou en complment de la directive <code class="directive"><a href="#sslproxycacertificatepath">SSLProxyCACertificatePath</a></code>.</p> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyCACertificateFile /usr/local/apache2/conf/ssl.crt/ca-bundle-serveur.distant.crt</pre> "/usr/local/apache2/conf/ssl.crt/ca-bundle-serveur.distant.crt"</pre> </div> </div> Loading Loading @@ -1754,7 +1754,7 @@ suffit donc pas de placer les fichiers de certificats dans ce r : vous devez aussi crer des liens symboliques nomms <em>valeur-de-hashage</em><code>.N</code>, et vous devez toujours vous assurer que ce rpertoire contient les liens symboliques appropris.</p> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyCACertificatePath /usr/local/apache2/conf/ssl.crt/</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyCACertificatePath "/usr/local/apache2/conf/ssl.crt/"</pre> </div> </div> Loading Loading @@ -1818,7 +1818,7 @@ fichiers de CRLs cod directive peut tre utilise la place et/ou en complment de la directive <code class="directive"><a href="#sslproxycarevocationpath">SSLProxyCARevocationPath</a></code>.</p> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyCARevocationFile /usr/local/apache2/conf/ssl.crl/ca-bundle-serveur.distant.crl</pre> "/usr/local/apache2/conf/ssl.crl/ca-bundle-serveur.distant.crl"</pre> </div> </div> Loading Loading @@ -1846,7 +1846,7 @@ suffit donc pas de placer les fichiers de CRL dans ce r : vous devez aussi crer des liens symboliques nomms <em>valeur-de-hashage</em><code>.rN</code>, et vous devez toujours vous assurer que ce rpertoire contient les liens symboliques appropris.</p> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyCARevocationPath /usr/local/apache2/conf/ssl.crl/</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyCARevocationPath "/usr/local/apache2/conf/ssl.crl/"</pre> </div> </div> Loading Loading @@ -2041,7 +2041,8 @@ construite. fichier spcifi seront considrs comme tant de confiance, comme s'ils taient aussi dsigns dans la directive <code class="directive"><a href="#sslproxycacertificatefile">SSLProxyCACertificateFile</a></code>.</p> </div> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyMachineCertificateChainFile /usr/local/apache2/conf/ssl.crt/proxyCA.pem</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyMachineCertificateChainFile "/usr/local/apache2/conf/ssl.crt/proxyCA.pem"</pre> </div> </div> Loading Loading @@ -2070,7 +2071,7 @@ directive s'utilise <div class="warning"> <p>Actuellement, les cls prives chiffres ne sont pas supportes.</p> </div> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyMachineCertificateFile /usr/local/apache2/conf/ssl.crt/proxy.pem</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyMachineCertificateFile "/usr/local/apache2/conf/ssl.crt/proxy.pem"</pre> </div> </div> Loading Loading @@ -2098,7 +2099,7 @@ assurer que ce r <div class="warning"> <p>Actuellement, les cls prives chiffres ne sont pas supportes.</p> </div> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyMachineCertificatePath /usr/local/apache2/conf/proxy.crt/</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyMachineCertificatePath "/usr/local/apache2/conf/proxy.crt/"</pre> </div> </div> Loading Loading @@ -2291,12 +2292,12 @@ Les diff urandom.</p></li> </ul> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLRandomSeed startup builtin SSLRandomSeed startup file:/dev/random SSLRandomSeed startup file:/dev/urandom 1024 SSLRandomSeed startup exec:/usr/local/bin/truerand 16 SSLRandomSeed startup "file:/dev/random" SSLRandomSeed startup "file:/dev/urandom" 1024 SSLRandomSeed startup "exec:/usr/local/bin/truerand" 16 SSLRandomSeed connect builtin SSLRandomSeed connect file:/dev/random SSLRandomSeed connect file:/dev/urandom 1024</pre> SSLRandomSeed connect "file:/dev/random" SSLRandomSeed connect "file:/dev/urandom" 1024</pre> </div> </div> Loading Loading @@ -2562,8 +2563,8 @@ support </ul> <div class="example"><h3>Exemples</h3><pre class="prettyprint lang-config">SSLSessionCache dbm:/usr/local/apache/logs/ssl_gcache_data SSLSessionCache shmcb:/usr/local/apache/logs/ssl_gcache_data(512000)</pre> <div class="example"><h3>Exemples</h3><pre class="prettyprint lang-config">SSLSessionCache "dbm:/usr/local/apache/logs/ssl_gcache_data" SSLSessionCache "shmcb:/usr/local/apache/logs/ssl_gcache_data(512000)"</pre> </div> <p>Le mutex <code>ssl-cache</code> permet de srialiser l'accs au cache Loading docs/manual/mod/mpm_common.html.fr +26 −0 Original line number Diff line number Diff line Loading @@ -335,6 +335,32 @@ plateformes de type BSD.</td></tr> connexions de manire optimale, le nombre de processus enfants doit tre un multiple du nombre de segments d'coute.</p> <div class="note"> <h3>Cas o plusieurs <code class="directive">Listen</code>ers ou serveurs HTTP Apache partagent la mme adresse IP et port</h3> <p>La dfinition de l'option <code>SO_REUSEPORT</code> pour les sockets d'coute permet plusieurs processus (partageant le mme <code>EUID</code>, par exemple <code>root</code>) de se rattacher la mme adresse IP et port, sans obtenir l'erreur de rattachement que le systme gnre habituellement lorsque ce cas se produit.</p> <p>Cela signifie aussi que plusieurs instances d'Apache httpd configures avec le mme <code>IP:port</code> et avec une valeur <code class="directive">ListenCoresBucketsRatio</code> positive pourraient dmarrer sans erreur, et fonctionner ensuite avec une rpartition uniforme des connexions entrantes sur ces diffrentes instances (ce n'est PAS une recommandation et ne constitue pas un usage appropri tous les cas, mais juste un avertissement sur le fait qu'un vritable problme de rattachement multiple un <code>IP:port</code> pourrait alors tre occult).</p> <p>Au sein d'une mme instance, Apache httpd vrifie la prsence de directives <code class="directive">Listen</code> multiples avec la mme adresse IP (ou nom d'hte) et le mme port, et refuse de dmarrer si c'est le cas, ce qui permet d'viter la cration de segments d'coute dupliqus qui seraient du coup inutiles et affecteraient les performances. Cependant, il ne peut pas (et n'essaiera pas de le faire) intercepter tous les cas possibles de recouvrement (comme un nom d'hte correspondant une adresse IP utilise quelque part ailleurs).</p> </div> </div> <div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div> <div class="directive-section"><h2><a name="maxconnectionsperchild" id="maxconnectionsperchild">Directive</a> <a name="MaxConnectionsPerChild" id="MaxConnectionsPerChild">MaxConnectionsPerChild</a></h2> Loading docs/manual/mod/mpm_common.xml.de +1 −1 Original line number Diff line number Diff line <?xml version="1.0"?> <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd"> <?xml-stylesheet type="text/xsl" href="../style/manual.de.xsl"?> <!-- English Revision: 151408:1770771 (outdated) --> <!-- English Revision: 151408:1792675 (outdated) --> <!-- Licensed to the Apache Software Foundation (ASF) under one or more Loading docs/manual/mod/mpm_common.xml.ja +1 −1 Original line number Diff line number Diff line <?xml version="1.0" encoding="UTF-8" ?> <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd"> <?xml-stylesheet type="text/xsl" href="../style/manual.ja.xsl"?> <!-- English Revision: 674934:1770771 (outdated) --> <!-- English Revision: 674934:1792675 (outdated) --> <!-- Licensed to the Apache Software Foundation (ASF) under one or more Loading Loading
docs/manual/mod/mod_mime.html.fr +1 −1 Original line number Diff line number Diff line Loading @@ -639,7 +639,7 @@ contenu sp nom de gestionnaire.</p> <p>Lorsqu'aucune directive comme <code class="directive"><a href="../mod/core.html#sethandler">SetHandler</a></code> ou <code class="directive">module="mod_mime">AddHandler</code> ne s'applique à <code class="directive"><a href="#addhandler">AddHandler</a></code> ne s'applique à une requête, le nom de gestionnaire interne qui aurait du être défini par une de ces directives correspond alors au type de contenu spécifié par la directive AddType. Loading
docs/manual/mod/mod_ssl.html.fr +30 −29 Original line number Diff line number Diff line Loading @@ -446,7 +446,7 @@ l'authentification des clients. Un tel fichier contient la simple concatnation des diffrents fichiers de certificats cods en PEM, par ordre de prfrence. Cette directive peut tre utilise la place et/ou en complment de la directive <code class="directive"><a href="#sslcacertificatepath">SSLCACertificatePath</a></code>.</p> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCACertificateFile /usr/local/apache2/conf/ssl.crt/ca-bundle-client.crt</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCACertificateFile "/usr/local/apache2/conf/ssl.crt/ca-bundle-client.crt"</pre> </div> </div> Loading @@ -472,7 +472,7 @@ suffit donc pas de placer les fichiers de certificats dans ce r : vous devez aussi crer des liens symboliques nomms <em>valeur-de-hashage</em><code>.N</code>, et vous devez toujours vous assurer que ce rpertoire contient les liens symboliques appropris.</p> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCACertificatePath /usr/local/apache2/conf/ssl.crt/</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCACertificatePath "/usr/local/apache2/conf/ssl.crt/"</pre> </div> </div> Loading Loading @@ -511,7 +511,7 @@ directives.</p> spcifier un fichier <em>tou-en-un</em> contenant une concatnation des certificats de CA cods en PEM.</p> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCADNRequestFile /usr/local/apache2/conf/ca-names.crt</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCADNRequestFile "/usr/local/apache2/conf/ca-names.crt"</pre> </div> </div> Loading @@ -537,7 +537,7 @@ suffit donc pas de placer les fichiers de certificats dans ce r : vous devez aussi crer des liens symboliques nomms <em>valeur-de-hashage</em><code>.N</code>, et vous devez toujours vous assurer que ce rpertoire contient les liens symboliques appropris.</p> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCADNRequestPath /usr/local/apache2/conf/ca-names.crt/</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCADNRequestPath "/usr/local/apache2/conf/ca-names.crt/"</pre> </div> </div> Loading @@ -551,7 +551,7 @@ assurer que ce r <tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Extension</td></tr> <tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_ssl</td></tr> <tr><th><a href="directive-dict.html#Compatibility">Compatibilit:</a></th><td>Le paramtre optionnel <em>flag</em>s est disponible partir de la version 2.5 du serveur HTTP Apache</td></tr> la version 2.4.21 du serveur HTTP Apache</td></tr> </table> <p> Active la vrification des rvocations base sur les Listes de Loading Loading @@ -621,7 +621,7 @@ les utilise pour l'authentification des clients. Un tel fichier contient la simple concatnation des diffrents fichiers de CRLs cods en PEM, dans l'ordre de prfrence. Cette directive peut tre utilise la place et/ou en complment de la directive <code class="directive"><a href="#sslcarevocationpath">SSLCARevocationPath</a></code>.</p> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCARevocationFile /usr/local/apache2/conf/ssl.crl/ca-bundle-client.crl</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCARevocationFile "/usr/local/apache2/conf/ssl.crl/ca-bundle-client.crl"</pre> </div> </div> Loading @@ -648,7 +648,7 @@ suffit donc pas de placer les fichiers de CRL dans ce r : vous devez aussi crer des liens symboliques nomms <em>valeur-de-hashage</em><code>.N</code>, et vous devez toujours vous assurer que ce rpertoire contient les liens symboliques appropris.</p> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCARevocationPath /usr/local/apache2/conf/ssl.crl/</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCARevocationPath "/usr/local/apache2/conf/ssl.crl/"</pre> </div> </div> Loading Loading @@ -698,7 +698,7 @@ coupl utilisent vraiment <em>la mme</em> chane de certification. Dans le cas contraire, la confusion risque de s'installer au niveau des navigateurs.</p> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCertificateChainFile /usr/local/apache2/conf/ssl.crt/ca.crt</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCertificateChainFile "/usr/local/apache2/conf/ssl.crt/ca.crt"</pre> </div> </div> Loading Loading @@ -803,7 +803,7 @@ et appropri </p> </div> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCertificateFile /usr/local/apache2/conf/ssl.crt/server.crt</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCertificateFile "/usr/local/apache2/conf/ssl.crt/server.crt"</pre> </div> </div> Loading Loading @@ -836,7 +836,7 @@ pratique est fortement d certificats qui comportent une telle cl doivent tre dfinis aprs les certificats en utilisant un fichier de cl spar.</p> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCertificateKeyFile /usr/local/apache2/conf/ssl.key/server.key</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCertificateKeyFile "/usr/local/apache2/conf/ssl.key/server.key"</pre> </div> </div> Loading Loading @@ -1255,7 +1255,7 @@ soit sp <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLVerifyClient on SSLOCSPEnable on SSLOCSPDefaultResponder http://responder.example.com:8888/responder SSLOCSPDefaultResponder "http://responder.example.com:8888/responder" SSLOCSPOverrideResponder on</pre> </div> Loading @@ -1269,7 +1269,7 @@ SSLOCSPOverrideResponder on</pre> <tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration du serveur, serveur virtuel</td></tr> <tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Extension</td></tr> <tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_ssl</td></tr> <tr><th><a href="directive-dict.html#Compatibility">Compatibilit:</a></th><td>Disponible partir de la version 2.5 du serveur HTTP Apache, <tr><th><a href="directive-dict.html#Compatibility">Compatibilit:</a></th><td>Disponible partir de la version 2.4.26 du serveur HTTP Apache, sous rserve d'utiliser une version 0.9.7 ou suprieure d'OpenSSL</td></tr> </table> <p>Cette directive permet d'viter la vrification des certificats Loading Loading @@ -1316,7 +1316,7 @@ encodage PEM</td></tr> <tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration du serveur, serveur virtuel</td></tr> <tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Extension</td></tr> <tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_ssl</td></tr> <tr><th><a href="directive-dict.html#Compatibility">Compatibilit:</a></th><td>Disponible partir de la version 2.5 du serveur HTTP Apache, <tr><th><a href="directive-dict.html#Compatibility">Compatibilit:</a></th><td>Disponible partir de la version 2.4.26 du serveur HTTP Apache, sous rserve d'utiliser une version 0.9.7 ou suprieure d'OpenSSL</td></tr> </table> <p>Cette directive permet de dfinir un fichier contenant une liste de Loading Loading @@ -1427,7 +1427,7 @@ que la syntaxe et/ou les valeurs possibles peuvent diff <div class="example"><h3>Examples</h3><pre class="prettyprint lang-config">SSLOpenSSLConfCmd Options -SessionTicket,ServerPreference SSLOpenSSLConfCmd ECDHParameters brainpoolP256r1 SSLOpenSSLConfCmd ServerInfoFile /usr/local/apache2/conf/server-info.pem SSLOpenSSLConfCmd ServerInfoFile "/usr/local/apache2/conf/server-info.pem" SSLOpenSSLConfCmd Protocol "-ALL, TLSv1.2" SSLOpenSSLConfCmd SignatureAlgorithms RSA+SHA384:ECDSA+SHA256</pre> </div> Loading Loading @@ -1650,7 +1650,7 @@ cette demande peut termes, le programme externe n'est appel qu'une fois par mot de passe unique.</p></li> </ul> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLPassPhraseDialog exec:/usr/local/apache/sbin/pp-filter</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLPassPhraseDialog "exec:/usr/local/apache/sbin/pp-filter"</pre> </div> </div> Loading Loading @@ -1726,7 +1726,7 @@ la simple concat PEM, classs par ordre de prfrence. On peut utiliser cette directive la place et/ou en complment de la directive <code class="directive"><a href="#sslproxycacertificatepath">SSLProxyCACertificatePath</a></code>.</p> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyCACertificateFile /usr/local/apache2/conf/ssl.crt/ca-bundle-serveur.distant.crt</pre> "/usr/local/apache2/conf/ssl.crt/ca-bundle-serveur.distant.crt"</pre> </div> </div> Loading Loading @@ -1754,7 +1754,7 @@ suffit donc pas de placer les fichiers de certificats dans ce r : vous devez aussi crer des liens symboliques nomms <em>valeur-de-hashage</em><code>.N</code>, et vous devez toujours vous assurer que ce rpertoire contient les liens symboliques appropris.</p> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyCACertificatePath /usr/local/apache2/conf/ssl.crt/</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyCACertificatePath "/usr/local/apache2/conf/ssl.crt/"</pre> </div> </div> Loading Loading @@ -1818,7 +1818,7 @@ fichiers de CRLs cod directive peut tre utilise la place et/ou en complment de la directive <code class="directive"><a href="#sslproxycarevocationpath">SSLProxyCARevocationPath</a></code>.</p> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyCARevocationFile /usr/local/apache2/conf/ssl.crl/ca-bundle-serveur.distant.crl</pre> "/usr/local/apache2/conf/ssl.crl/ca-bundle-serveur.distant.crl"</pre> </div> </div> Loading Loading @@ -1846,7 +1846,7 @@ suffit donc pas de placer les fichiers de CRL dans ce r : vous devez aussi crer des liens symboliques nomms <em>valeur-de-hashage</em><code>.rN</code>, et vous devez toujours vous assurer que ce rpertoire contient les liens symboliques appropris.</p> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyCARevocationPath /usr/local/apache2/conf/ssl.crl/</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyCARevocationPath "/usr/local/apache2/conf/ssl.crl/"</pre> </div> </div> Loading Loading @@ -2041,7 +2041,8 @@ construite. fichier spcifi seront considrs comme tant de confiance, comme s'ils taient aussi dsigns dans la directive <code class="directive"><a href="#sslproxycacertificatefile">SSLProxyCACertificateFile</a></code>.</p> </div> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyMachineCertificateChainFile /usr/local/apache2/conf/ssl.crt/proxyCA.pem</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyMachineCertificateChainFile "/usr/local/apache2/conf/ssl.crt/proxyCA.pem"</pre> </div> </div> Loading Loading @@ -2070,7 +2071,7 @@ directive s'utilise <div class="warning"> <p>Actuellement, les cls prives chiffres ne sont pas supportes.</p> </div> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyMachineCertificateFile /usr/local/apache2/conf/ssl.crt/proxy.pem</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyMachineCertificateFile "/usr/local/apache2/conf/ssl.crt/proxy.pem"</pre> </div> </div> Loading Loading @@ -2098,7 +2099,7 @@ assurer que ce r <div class="warning"> <p>Actuellement, les cls prives chiffres ne sont pas supportes.</p> </div> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyMachineCertificatePath /usr/local/apache2/conf/proxy.crt/</pre> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyMachineCertificatePath "/usr/local/apache2/conf/proxy.crt/"</pre> </div> </div> Loading Loading @@ -2291,12 +2292,12 @@ Les diff urandom.</p></li> </ul> <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLRandomSeed startup builtin SSLRandomSeed startup file:/dev/random SSLRandomSeed startup file:/dev/urandom 1024 SSLRandomSeed startup exec:/usr/local/bin/truerand 16 SSLRandomSeed startup "file:/dev/random" SSLRandomSeed startup "file:/dev/urandom" 1024 SSLRandomSeed startup "exec:/usr/local/bin/truerand" 16 SSLRandomSeed connect builtin SSLRandomSeed connect file:/dev/random SSLRandomSeed connect file:/dev/urandom 1024</pre> SSLRandomSeed connect "file:/dev/random" SSLRandomSeed connect "file:/dev/urandom" 1024</pre> </div> </div> Loading Loading @@ -2562,8 +2563,8 @@ support </ul> <div class="example"><h3>Exemples</h3><pre class="prettyprint lang-config">SSLSessionCache dbm:/usr/local/apache/logs/ssl_gcache_data SSLSessionCache shmcb:/usr/local/apache/logs/ssl_gcache_data(512000)</pre> <div class="example"><h3>Exemples</h3><pre class="prettyprint lang-config">SSLSessionCache "dbm:/usr/local/apache/logs/ssl_gcache_data" SSLSessionCache "shmcb:/usr/local/apache/logs/ssl_gcache_data(512000)"</pre> </div> <p>Le mutex <code>ssl-cache</code> permet de srialiser l'accs au cache Loading
docs/manual/mod/mpm_common.html.fr +26 −0 Original line number Diff line number Diff line Loading @@ -335,6 +335,32 @@ plateformes de type BSD.</td></tr> connexions de manire optimale, le nombre de processus enfants doit tre un multiple du nombre de segments d'coute.</p> <div class="note"> <h3>Cas o plusieurs <code class="directive">Listen</code>ers ou serveurs HTTP Apache partagent la mme adresse IP et port</h3> <p>La dfinition de l'option <code>SO_REUSEPORT</code> pour les sockets d'coute permet plusieurs processus (partageant le mme <code>EUID</code>, par exemple <code>root</code>) de se rattacher la mme adresse IP et port, sans obtenir l'erreur de rattachement que le systme gnre habituellement lorsque ce cas se produit.</p> <p>Cela signifie aussi que plusieurs instances d'Apache httpd configures avec le mme <code>IP:port</code> et avec une valeur <code class="directive">ListenCoresBucketsRatio</code> positive pourraient dmarrer sans erreur, et fonctionner ensuite avec une rpartition uniforme des connexions entrantes sur ces diffrentes instances (ce n'est PAS une recommandation et ne constitue pas un usage appropri tous les cas, mais juste un avertissement sur le fait qu'un vritable problme de rattachement multiple un <code>IP:port</code> pourrait alors tre occult).</p> <p>Au sein d'une mme instance, Apache httpd vrifie la prsence de directives <code class="directive">Listen</code> multiples avec la mme adresse IP (ou nom d'hte) et le mme port, et refuse de dmarrer si c'est le cas, ce qui permet d'viter la cration de segments d'coute dupliqus qui seraient du coup inutiles et affecteraient les performances. Cependant, il ne peut pas (et n'essaiera pas de le faire) intercepter tous les cas possibles de recouvrement (comme un nom d'hte correspondant une adresse IP utilise quelque part ailleurs).</p> </div> </div> <div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div> <div class="directive-section"><h2><a name="maxconnectionsperchild" id="maxconnectionsperchild">Directive</a> <a name="MaxConnectionsPerChild" id="MaxConnectionsPerChild">MaxConnectionsPerChild</a></h2> Loading
docs/manual/mod/mpm_common.xml.de +1 −1 Original line number Diff line number Diff line <?xml version="1.0"?> <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd"> <?xml-stylesheet type="text/xsl" href="../style/manual.de.xsl"?> <!-- English Revision: 151408:1770771 (outdated) --> <!-- English Revision: 151408:1792675 (outdated) --> <!-- Licensed to the Apache Software Foundation (ASF) under one or more Loading
docs/manual/mod/mpm_common.xml.ja +1 −1 Original line number Diff line number Diff line <?xml version="1.0" encoding="UTF-8" ?> <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd"> <?xml-stylesheet type="text/xsl" href="../style/manual.ja.xsl"?> <!-- English Revision: 674934:1770771 (outdated) --> <!-- English Revision: 674934:1792675 (outdated) --> <!-- Licensed to the Apache Software Foundation (ASF) under one or more Loading