Ces paramtres peuvent tre gnrs avec les commandes <code>openssl
dhparam</code> et <code>openssl ecparam</code>, et ils peuvent tre
ajouts tel quel la fin du premier fichier de certificat. En effet,
seul le premier fichier de certificat dfini peut tre utilis pour
enregistrer des paramtres personnaliss, car ces derniers s'appliquent
indpendamment de l'algorithme d'authentification utilis.
</p>
<p>
A partir de la version 1.0.2 d'OpenSSL, cette directive permet de
configurer la chane de certification en fonction du certificat, ce qui
supprime une limitation de la directive obsolte <codeclass="directive"><ahref="#sslcertificatechainfile">SSLCertificateChainFile</a></code>. Cependant, les
paramtres DH et ECDH ne sont lus que depuis la premire directive
<codeclass="directive">SSLCertificateFile</code> car ils s'appliquent
indpendamment du type d'algorithme d'authentification.</p>
<p>Enfin, il est aussi possible d'ajouter la cl prive du certificat de
l'entit finale au fichier de certificat, ce qui permet de se passer
d'une directive <codeclass="directive"><ahref="#sslcertificatekeyfile">SSLCertificateKeyFile</a></code> spare. Cette
pratique est cependant fortement dconseille. En effet, les fichiers de
certificats qui contiennent de tels cls embarques doivent tre dfinis
avant les certificats en utilisant un fichier de cl spar. En outre,
si la cl est chiffre, une bote de dialogue pour entrer le mot de
passe de la cl s'ouvre au dmarrage du serveur.
</p>
<divclass="note">
<h3>Interoprabilit des paramtres DH avec les nombres premiers de
<p>Cette directive permet de dfinir le fichier contenant la cl prive du
serveur code en PEM (la cl prive peut tre associe au certificat
dans le fichier dfini par la directive
<codeclass="directive">SSLCertificateFile</code>, mais cette pratique est
dconseille). Si la cl prive est
serveur code en PEM. Si la cl prive est
chiffre, une bote de dialogue demandant le mot de passe s'ouvre au
dmarrage.</p>
@@ -732,6 +735,14 @@ diff
pour l'authentification du serveur. A chaque directive <codeclass="directive"><ahref="#sslcertificatekeyfile">SSLCertificateKeyFile</a></code> doit tre associe
une directive <codeclass="directive">SSLCertificateFile</code> correspondante.
</p>
<p>
La cl priv peut aussi tre ajoute au fichier dfini par la directive
<codeclass="directive"><ahref="#sslcertificatefile">SSLCertificateFile</a></code>, mais cette
pratique est fortement dconseille. En effet, les fichiers de
certificats qui comportent une telle cl doivent tre dfinis aprs les
certificats en utilisant un fichier de cl spar.</p>
<divclass="outofdate">Cette traduction peut être périmée. Vérifiez la version
anglaise pour les changements récents.</div>
<blockquote>
<p>Le sage n'apporte pas de bonnes réponses, il pose les bonnes questions</p>
@@ -829,22 +827,23 @@ de 1024 bits ?</a></h3>
des erreurs (avec un <codeclass="directive"><ahref="../mod/core.html#loglevel">LogLevel</a></code>
<code>info</code> ou supérieur), vous pouvez soit réarranger la
liste d'algorithmes de mod_ssl via la directive <codeclass="directive"><ahref="../mod/mod_ssl.html#sslciphersuite">SSLCipherSuite</a></code> (éventuellement en
conjonction avec la directive <codeclass="directive"><ahref="../mod/mod_ssl.html#sslhonorcipherorder">SSLHonorCipherOrder</a></code>), soit utiliser la
pour configurer des paramètres DH personnalisés avec un nombre
conjonction avec la directive <codeclass="directive"><ahref="../mod/mod_ssl.html#sslhonorcipherorder">SSLHonorCipherOrder</a></code>), soit utiliser des
paramètres DH personnalisés avec un nombre
premier de 1024 bits, paramètres qui seront toujours prioritaires
par rapport à tout autre paramètre DH par défaut.</p>
<p>Pour générer des paramètres DH personnalisés, utilisez la
commande <code>openssl dhparam</code>. Vous pouvez aussi ajouter les
paramètres DH standards issus de la <ahref="http://www.ietf.org/rfc/rfc2409.txt">RFC 2409</a>, section 6.2
au fichier <codeclass="directive"><ahref="../mod/mod_ssl.html#sslcertificatefile">SSLCertificateFile</a></code>
considéré :</p>
commande <code>openssl dhparam 1024</code>. Vous pouvez aussi
utiliser les
paramètres DH standards issus de la <ahref="http://www.ietf.org/rfc/rfc2409.txt">RFC 2409</a>, section 6.2 :</p>