<tr><th><ahref="directive-dict.html#Compatibility">Compatibilit:</a></th><td>Le drapeau optionnel <em>flag</em>s est disponible partir de la
version 2.5-dev du serveur HTTP Apache</td></tr>
</table>
<p>
Active la vrification des rvocations base sur les Listes de
@@ -560,22 +560,27 @@ recommand
certificats de la chane, alors que la valeur <code>leaf</code> limite
la vrification au certificat hors chane (la feuille).
</p>
<divclass="note">
<h3>Lorsque la directive est dfinie <code>chain</code> ou
<code>leaf</code>, les CRLs doivent tre disponibles pour que la
validation russisse</h3>
<p><em>flag</em>s peut prendre comme valeurs </p>
<ul>
<li><code>no_crl_for_cert_ok</code>
<p>
Avant la version 2.3.15, les vrifications CRL dans mod_ssl
russissaient mme si aucune CRL n'tait trouve dans les chemins
dfinis par les directives <codeclass="directive"><ahref="#sslcarevocationfile">SSLCARevocationFile</a></code> ou <codeclass="directive"><ahref="#sslcarevocationpath">SSLCARevocationPath</a></code>. Le comportement a
chang avec l'introduction de cette directive : lorsque la vrification
est active, les CRLs <em>doivent</em> tre prsentes pour que la
dfinis par les directives <codeclass="directive"><ahref="#sslcarevocationfile">SSLCARevocationFile</a></code> ou <codeclass="directive"><ahref="#sslcarevocationpath">SSLCARevocationPath</a></code>.</p>
<p>Le comportement a
chang avec l'introduction de la directive
<codeclass="directive">SSLCARevocationFile</code> : par dfaut avec
<code>chain</code> ou <code>leaf</code>, les CRLs <em>doivent</em> tre prsentes pour que la
validation russisse ; dans le cas contraire, elle chouera avec une
erreur <code>"CRL introuvable"</code>.
</p>
</div>
erreur <code>"unable to get certificate CRL"</code>.</p>
<p>La valeur <code>no_crl_for_cert_ok</code> du drapeau <em>flag</em> permet de