Commit 90357292 authored by Lucien Gentis's avatar Lucien Gentis
Browse files

Rebuild.


git-svn-id: https://svn.apache.org/repos/asf/httpd/httpd/branches/2.4.x@1683926 13f79535-47bb-0310-9956-ffa450edef68
parent 628f4c8f
Loading
Loading
Loading
Loading
+44 −33
Changes for docs/manual/mod/mod_ssl.html.fr: 44 added lines, 33 removed lines.
Original line number Diff line number Diff line
@@ -29,8 +29,6 @@
<p><span>Langues Disponibles: </span><a href="../en/mod/mod_ssl.html" hreflang="en" rel="alternate" title="English">&nbsp;en&nbsp;</a> |
<a href="../fr/mod/mod_ssl.html" title="Franais">&nbsp;fr&nbsp;</a></p>
</div>
<div class="outofdate">Cette traduction peut tre prime. Vrifiez la version
            anglaise pour les changements rcents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Chiffrement de haut niveau bas sur les protocoles Secure
Sockets Layer (SSL) et Transport Layer Security (TLS)</td></tr>
<tr><th><a href="module-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
@@ -657,36 +655,44 @@ PEM</td></tr>
<p>Cette directive permet de dfinir le fichier de donnes contenant
les informations de certificat
X.509 du serveur codes au format PEM. Ce fichier doit contenir
au minimum un certificat d'entit finale (feuille). Depuis la version
2.4.8, il peut aussi contenir des certificats de CA
intermdiaires tris des feuilles  la racine, ainsi que des
<code class="directive"><a href="#sslcertificatechainfile">SSLCertificateChainFile</a></code>
(obsoltes).
au minimum un certificat d'entit finale (feuille). 
La directive peut tre utilise plusieurs fois (elle rfrence des
fichiers diffrents) pour accepter plusieurs algorithmes
d'authentification au niveau du serveur - souvent RSA, DSA et ECC. Le
nombre d'algorithmes supports dpend de la version d'OpenSSL utilise
avec mod_ssl :  partir de la version 1.0.0, la commande <code>openssl
list-public-key-algorithms</code> affiche la liste des algorithmes
supports.
</p>

<p>Des lments additionnels peuvent tre prsents, comme des paramtres
DH et/ou le nom EC curve pour les cls ephmres, respectivement gnrs
par <code>openssl dhparam</code> et <code>openssl ecparam</code>
(support  partir de la version 2.4.7), et
enfin la cl prive du certificat d'entit finale. Si la cl prive est
chiffre, une bote de dialogue demandant le mot de passe s'ouvre au
dmarrage.</p>

<p>
Cette directive peut tre utilise plusieurs fois pour rfrencer
diffrents noms de fichiers, afin de supporter plusieurs algorithmes
pour l'authentification du serveur - en gnral RSA, DSA et ECC. Le
nombre d'algorithmes supports dpend de la version d'OpenSSL utilise
pour mod_ssl :  partir de la version 1.0.0, la commande <code>openssl
list-public-key-algorithms</code> renvoie la liste de ces algorithmes.</p>
<p>Les fichiers peuvent aussi contenir des certificats de CA
intermdiaires tris depuis la feuille vers la racine. Cette
fonctionnalit est disponible depuis la version 2.4.8 du serveur HTTP
Apache, et rend obsolte la directive <code class="directive"><a href="#sslcertificatechainfile">SSLCertificateChainFile</a></code>. A partir de la
version 1.0.2 d'OpenSSL, il est alors possible de configurer la chane
de certification en fonction du certificat.</p>

<p>Depuis la version 2.4.7 du serveur HTTP Apache, on peut aussi ajouter
des paramtres DH personnaliss et un nom EC
curve pour les cls phmres  la fin du premier fichier dfini par la
directive <code class="directive"><a href="#sslcertificatefile">SSLCertificateFile</a></code>.
Ces paramtres peuvent tre gnrs avec les commandes <code>openssl
dhparam</code> et <code>openssl ecparam</code>, et ils peuvent tre
ajouts tel quel  la fin du premier fichier de certificat. En effet,
seul le premier fichier de certificat dfini peut tre utilis pour
enregistrer des paramtres personnaliss, car ces derniers s'appliquent
indpendamment de l'algorithme d'authentification utilis.
</p>

<p>
A partir de la version 1.0.2 d'OpenSSL, cette directive permet de
configurer la chane de certification en fonction du certificat, ce qui
supprime une limitation de la directive obsolte <code class="directive"><a href="#sslcertificatechainfile">SSLCertificateChainFile</a></code>. Cependant, les
paramtres DH et ECDH ne sont lus que depuis la premire directive
<code class="directive">SSLCertificateFile</code> car ils s'appliquent
indpendamment du type d'algorithme d'authentification.</p>
<p>Enfin, il est aussi possible d'ajouter la cl prive du certificat de
l'entit finale au fichier de certificat, ce qui permet de se passer
d'une directive <code class="directive"><a href="#sslcertificatekeyfile">SSLCertificateKeyFile</a></code> spare. Cette
pratique est cependant fortement dconseille. En effet, les fichiers de
certificats qui contiennent de tels cls embarques doivent tre dfinis
avant les certificats en utilisant un fichier de cl spar. En outre,
si la cl est chiffre, une bote de dialogue pour entrer le mot de
passe de la cl s'ouvre au dmarrage du serveur.
</p>

<div class="note">
<h3>Interoprabilit des paramtres DH avec les nombres premiers de
@@ -719,10 +725,7 @@ PEM</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_ssl</td></tr>
</table>
<p>Cette directive permet de dfinir le fichier contenant la cl prive du
serveur code en PEM (la cl prive peut tre associe au certificat
dans le fichier dfini par la directive
<code class="directive">SSLCertificateFile</code>, mais cette pratique est
dconseille). Si la cl prive est
serveur code en PEM. Si la cl prive est
chiffre, une bote de dialogue demandant le mot de passe s'ouvre au
dmarrage.</p>

@@ -732,6 +735,14 @@ diff
pour l'authentification du serveur. A chaque directive <code class="directive"><a href="#sslcertificatekeyfile">SSLCertificateKeyFile</a></code> doit tre associe
une directive <code class="directive">SSLCertificateFile</code> correspondante.
</p>

<p>
La cl priv peut aussi tre ajoute au fichier dfini par la directive
<code class="directive"><a href="#sslcertificatefile">SSLCertificateFile</a></code>, mais cette
pratique est fortement dconseille. En effet, les fichiers de
certificats qui comportent une telle cl doivent tre dfinis aprs les
certificats en utilisant un fichier de cl spar.</p>

<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCertificateKeyFile "/usr/local/apache2/conf/ssl.key/server.key"</pre>
</div>

+1 −1
Changes for docs/manual/mod/mod_ssl.xml.meta: 1 added line, 1 removed line.
Original line number Diff line number Diff line
@@ -8,6 +8,6 @@

  <variants>
    <variant>en</variant>
    <variant outdated="yes">fr</variant>
    <variant>fr</variant>
  </variants>
</metafile>
+8 −9
Changes for docs/manual/ssl/ssl_faq.html.fr: 8 added lines, 9 removed lines.
Original line number Diff line number Diff line
@@ -26,8 +26,6 @@
<p><span>Langues Disponibles: </span><a href="../en/ssl/ssl_faq.html" hreflang="en" rel="alternate" title="English">&nbsp;en&nbsp;</a> |
<a href="../fr/ssl/ssl_faq.html" title="Français">&nbsp;fr&nbsp;</a></p>
</div>
<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
            anglaise pour les changements récents.</div>

<blockquote>
<p>Le sage n'apporte pas de bonnes réponses, il pose les bonnes questions</p>
@@ -829,22 +827,23 @@ de 1024 bits ?</a></h3>
    des erreurs (avec un <code class="directive"><a href="../mod/core.html#loglevel">LogLevel</a></code>
    <code>info</code> ou supérieur), vous pouvez soit réarranger la
    liste d'algorithmes de mod_ssl via la directive <code class="directive"><a href="../mod/mod_ssl.html#sslciphersuite">SSLCipherSuite</a></code> (éventuellement en
    conjonction avec la directive <code class="directive"><a href="../mod/mod_ssl.html#sslhonorcipherorder">SSLHonorCipherOrder</a></code>), soit utiliser la
    directive <code class="directive"><a href="../mod/mod_ssl.html#sslcertificatefile">SSLCertificateFile</a></code>
    pour configurer des paramètres DH personnalisés avec un nombre
    conjonction avec la directive <code class="directive"><a href="../mod/mod_ssl.html#sslhonorcipherorder">SSLHonorCipherOrder</a></code>), soit utiliser des
    paramètres DH personnalisés avec un nombre
    premier de 1024 bits, paramètres qui seront toujours prioritaires
    par rapport à tout autre paramètre DH par défaut.</p>

    <p>Pour générer des paramètres DH personnalisés, utilisez la
    commande <code>openssl dhparam</code>. Vous pouvez aussi ajouter les
    paramètres DH standards issus de la <a href="http://www.ietf.org/rfc/rfc2409.txt">RFC 2409</a>, section 6.2
    au fichier <code class="directive"><a href="../mod/mod_ssl.html#sslcertificatefile">SSLCertificateFile</a></code>
    considéré :</p>
    commande <code>openssl dhparam 1024</code>. Vous pouvez aussi
    utiliser les
    paramètres DH standards issus de la <a href="http://www.ietf.org/rfc/rfc2409.txt">RFC 2409</a>, section 6.2 :</p>
    <div class="example"><pre>-----BEGIN DH PARAMETERS-----
MIGHAoGBAP//////////yQ/aoiFowjTExmKLgNwc0SkCTgiKZ8x0Agu+pjsTmyJR
Sgh5jjQE3e+VGbPNOkMbMCsKbfJfFDdP4TVtbVHCReSFtXZiXn7G9ExC6aY37WsL
/1y29Aa37e44a/taiZ+lrp8kEXxLH+ZJKGZR7OZTgf//////////AgEC
-----END DH PARAMETERS-----</pre></div>
    <p>Ajoute les paramètres personnalisés incluant les lignes "BEGIN DH
    PARAMETERS" et "END DH PARAMETERS" Ã&nbsp; la fin du premier fichier de
    certificat défini via la directive <code class="directive"><a href="../mod/mod_ssl.html#sslcertificatefile">SSLCertificateFile</a></code>.</p>


</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div>
+1 −1
Changes for docs/manual/ssl/ssl_faq.xml.meta: 1 added line, 1 removed line.
Original line number Diff line number Diff line
@@ -8,6 +8,6 @@

  <variants>
    <variant>en</variant>
    <variant outdated="yes">fr</variant>
    <variant>fr</variant>
  </variants>
</metafile>
+7 −2
Changes for docs/manual/upgrading.html.fr: 7 added lines, 2 removed lines.
Original line number Diff line number Diff line
@@ -26,8 +26,6 @@
<p><span>Langues Disponibles: </span><a href="./en/upgrading.html" hreflang="en" rel="alternate" title="English">&nbsp;en&nbsp;</a> |
<a href="./fr/upgrading.html" title="Français">&nbsp;fr&nbsp;</a></p>
</div>
<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
            anglaise pour les changements récents.</div>

  <p>Afin d'assister les utilisateurs lors de leurs opérations de mise à
  jour, nous maintenons un document
@@ -282,6 +280,13 @@ Allow from example.org</pre>
	configuration de la directive <code class="directive"><a href="./mod/core.html#loglevel">LogLevel</a></code> au niveau répertoire.
        </li>

	<li><code class="module"><a href="./mod/mod_proxy_scgi.html">mod_proxy_scgi</a></code>: certaines applications web
	ne fonctionneront plus correctement avec la nouvelle
	configuration de <code>PATH_INFO</code> qui est différente de
	celle de la version 2.2. La configuration précédente peut être
	restaurée en définissant la variable
	<code>proxy-scgi-pathinfo</code>.</li>

	<li><code class="module"><a href="./mod/mod_ssl.html">mod_ssl</a></code>: le contrôle de révocation des
	certificats basé sur les CRL doit être maintenant explicitement
	configuré via la directive <code class="directive"><a href="./mod/mod_ssl.html#sslcarevocationcheck">SSLCARevocationCheck</a></code>.
Loading