]> granicus.if.org Git - apache/commitdiff
Rebuild.
authorLucien Gentis <lgentis@apache.org>
Sat, 29 Apr 2017 14:04:39 +0000 (14:04 +0000)
committerLucien Gentis <lgentis@apache.org>
Sat, 29 Apr 2017 14:04:39 +0000 (14:04 +0000)
git-svn-id: https://svn.apache.org/repos/asf/httpd/httpd/trunk@1793199 13f79535-47bb-0310-9956-ffa450edef68

docs/manual/mod/mod_mime.html.fr
docs/manual/mod/mod_ssl.html.fr
docs/manual/mod/mpm_common.html.fr
docs/manual/mod/mpm_common.xml.de
docs/manual/mod/mpm_common.xml.ja
docs/manual/mod/mpm_common.xml.tr

index 84b5fda7f9e8434d36752eebcf86c17e13e6c55e..17e89f1c25f7274cf8ea1290580922e848d761c4 100644 (file)
@@ -639,7 +639,7 @@ contenu sp
     nom de gestionnaire.</p>
    
     <p>Lorsqu'aucune directive comme <code class="directive"><a href="../mod/core.html#sethandler">SetHandler</a></code> ou
-    <code class="directive">module="mod_mime"&gt;AddHandler</code> ne s'applique à
+    <code class="directive"><a href="#addhandler">AddHandler</a></code> ne s'applique à
     une requête, le nom de gestionnaire interne qui aurait du être
     défini par une de ces directives correspond alors au type de contenu
     spécifié par la directive AddType. 
index 44c792998729c6370fc3a173dce958d8a2a78b39..7f44308e65536ba85cff73bdf453d33867437b3c 100644 (file)
@@ -446,7 +446,7 @@ l'authentification des clients. Un tel fichier contient la simple
 concaténation des différents fichiers de certificats codés en PEM, par
 ordre de préférence. Cette directive peut être utilisée à la place et/ou
 en complément de la directive <code class="directive"><a href="#sslcacertificatepath">SSLCACertificatePath</a></code>.</p>
-<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCACertificateFile /usr/local/apache2/conf/ssl.crt/ca-bundle-client.crt</pre>
+<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCACertificateFile "/usr/local/apache2/conf/ssl.crt/ca-bundle-client.crt"</pre>
 </div>
 
 </div>
@@ -472,7 +472,7 @@ suffit donc pas de placer les fichiers de certificats dans ce r
 : vous devez aussi créer des liens symboliques nommés
 <em>valeur-de-hashage</em><code>.N</code>, et vous devez toujours vous
 assurer que ce répertoire contient les liens symboliques appropriés.</p>
-<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCACertificatePath /usr/local/apache2/conf/ssl.crt/</pre>
+<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCACertificatePath "/usr/local/apache2/conf/ssl.crt/"</pre>
 </div>
 
 </div>
@@ -511,7 +511,7 @@ directives.</p>
 spécifier un fichier <em>tou-en-un</em> contenant une concaténation des
 certificats de CA codés en PEM.</p>
 
-<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCADNRequestFile /usr/local/apache2/conf/ca-names.crt</pre>
+<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCADNRequestFile "/usr/local/apache2/conf/ca-names.crt"</pre>
 </div>
 
 </div>
@@ -537,7 +537,7 @@ suffit donc pas de placer les fichiers de certificats dans ce r
 : vous devez aussi créer des liens symboliques nommés
 <em>valeur-de-hashage</em><code>.N</code>, et vous devez toujours vous
 assurer que ce répertoire contient les liens symboliques appropriés.</p>
-<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCADNRequestPath /usr/local/apache2/conf/ca-names.crt/</pre>
+<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCADNRequestPath "/usr/local/apache2/conf/ca-names.crt/"</pre>
 </div>
 
 </div>
@@ -551,7 +551,7 @@ assurer que ce r
 <tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
 <tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_ssl</td></tr>
 <tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Le paramètre optionnel <em>flag</em>s est disponible à partir de
-la version 2.5 du serveur HTTP Apache</td></tr>
+la version 2.4.21 du serveur HTTP Apache</td></tr>
 </table>
 <p>
 Active la vérification des révocations basée sur les Listes de
@@ -621,7 +621,7 @@ les utilise pour l'authentification des clients. Un tel fichier contient
 la simple concaténation des différents fichiers de CRLs codés en PEM,
 dans l'ordre de préférence. Cette directive peut être utilisée à la
 place et/ou en complément de la directive <code class="directive"><a href="#sslcarevocationpath">SSLCARevocationPath</a></code>.</p>
-<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCARevocationFile /usr/local/apache2/conf/ssl.crl/ca-bundle-client.crl</pre>
+<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCARevocationFile "/usr/local/apache2/conf/ssl.crl/ca-bundle-client.crl"</pre>
 </div>
 
 </div>
@@ -648,7 +648,7 @@ suffit donc pas de placer les fichiers de CRL dans ce r
 : vous devez aussi créer des liens symboliques nommés
 <em>valeur-de-hashage</em><code>.N</code>, et vous devez toujours vous
 assurer que ce répertoire contient les liens symboliques appropriés.</p>
-<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCARevocationPath /usr/local/apache2/conf/ssl.crl/</pre>
+<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCARevocationPath "/usr/local/apache2/conf/ssl.crl/"</pre>
 </div>
 
 </div>
@@ -698,7 +698,7 @@ coupl
 utilisent vraiment <em>la même</em> chaîne de certification. Dans le cas
 contraire, la confusion risque de s'installer au niveau des
 navigateurs.</p>
-<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCertificateChainFile /usr/local/apache2/conf/ssl.crt/ca.crt</pre>
+<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCertificateChainFile "/usr/local/apache2/conf/ssl.crt/ca.crt"</pre>
 </div>
 
 </div>
@@ -803,7 +803,7 @@ et appropri
 </p>
 </div>
 
-<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCertificateFile /usr/local/apache2/conf/ssl.crt/server.crt</pre>
+<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCertificateFile "/usr/local/apache2/conf/ssl.crt/server.crt"</pre>
 </div>
 
 </div>
@@ -836,7 +836,7 @@ pratique est fortement d
 certificats qui comportent une telle clé doivent être définis après les
 certificats en utilisant un fichier de clé séparé.</p>
 
-<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCertificateKeyFile /usr/local/apache2/conf/ssl.key/server.key</pre>
+<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLCertificateKeyFile "/usr/local/apache2/conf/ssl.key/server.key"</pre>
 </div>
 
 </div>
@@ -1255,7 +1255,7 @@ soit sp
 
 <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLVerifyClient on
 SSLOCSPEnable on
-SSLOCSPDefaultResponder http://responder.example.com:8888/responder
+SSLOCSPDefaultResponder "http://responder.example.com:8888/responder"
 SSLOCSPOverrideResponder on</pre>
 </div>
 
@@ -1269,7 +1269,7 @@ SSLOCSPOverrideResponder on</pre>
 <tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration du serveur, serveur virtuel</td></tr>
 <tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
 <tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_ssl</td></tr>
-<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Disponible à partir de la version 2.5 du serveur HTTP Apache,
+<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Disponible à partir de la version 2.4.26 du serveur HTTP Apache,
 sous réserve d'utiliser une version 0.9.7 ou supérieure d'OpenSSL</td></tr>
 </table>
 <p>Cette directive permet d'éviter la vérification des certificats
@@ -1316,7 +1316,7 @@ encodage PEM</td></tr>
 <tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration du serveur, serveur virtuel</td></tr>
 <tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
 <tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_ssl</td></tr>
-<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Disponible à partir de la version 2.5 du serveur HTTP Apache,
+<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Disponible à partir de la version 2.4.26 du serveur HTTP Apache,
 sous réserve d'utiliser une version 0.9.7 ou supérieure d'OpenSSL</td></tr>
 </table>
 <p>Cette directive permet de définir un fichier contenant une liste de
@@ -1427,7 +1427,7 @@ que la syntaxe et/ou les valeurs possibles peuvent diff
 
 <div class="example"><h3>Examples</h3><pre class="prettyprint lang-config">SSLOpenSSLConfCmd Options -SessionTicket,ServerPreference
 SSLOpenSSLConfCmd ECDHParameters brainpoolP256r1
-SSLOpenSSLConfCmd ServerInfoFile /usr/local/apache2/conf/server-info.pem
+SSLOpenSSLConfCmd ServerInfoFile "/usr/local/apache2/conf/server-info.pem"
 SSLOpenSSLConfCmd Protocol "-ALL, TLSv1.2"
 SSLOpenSSLConfCmd SignatureAlgorithms RSA+SHA384:ECDSA+SHA256</pre>
 </div>
@@ -1650,7 +1650,7 @@ cette demande peut 
     termes, le programme externe n'est appelé qu'une fois par mot de
     passe unique.</p></li>
 </ul>
-<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLPassPhraseDialog exec:/usr/local/apache/sbin/pp-filter</pre>
+<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLPassPhraseDialog "exec:/usr/local/apache/sbin/pp-filter"</pre>
 </div>
 
 </div>
@@ -1726,7 +1726,7 @@ la simple concat
 PEM, classés par ordre de préférence. On peut utiliser cette directive à
 la place et/ou en complément de la directive <code class="directive"><a href="#sslproxycacertificatepath">SSLProxyCACertificatePath</a></code>.</p>
 <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyCACertificateFile
-/usr/local/apache2/conf/ssl.crt/ca-bundle-serveur.distant.crt</pre>
+"/usr/local/apache2/conf/ssl.crt/ca-bundle-serveur.distant.crt"</pre>
 </div>
 
 </div>
@@ -1754,7 +1754,7 @@ suffit donc pas de placer les fichiers de certificats dans ce r
 : vous devez aussi créer des liens symboliques nommés
 <em>valeur-de-hashage</em><code>.N</code>, et vous devez toujours vous
 assurer que ce répertoire contient les liens symboliques appropriés.</p>
-<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyCACertificatePath /usr/local/apache2/conf/ssl.crt/</pre>
+<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyCACertificatePath "/usr/local/apache2/conf/ssl.crt/"</pre>
 </div>
 
 </div>
@@ -1818,7 +1818,7 @@ fichiers de CRLs cod
 directive peut être utilisée à la place et/ou en complément de la
 directive <code class="directive"><a href="#sslproxycarevocationpath">SSLProxyCARevocationPath</a></code>.</p>
 <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyCARevocationFile
-/usr/local/apache2/conf/ssl.crl/ca-bundle-serveur.distant.crl</pre>
+"/usr/local/apache2/conf/ssl.crl/ca-bundle-serveur.distant.crl"</pre>
 </div>
 
 </div>
@@ -1846,7 +1846,7 @@ suffit donc pas de placer les fichiers de CRL dans ce r
 : vous devez aussi créer des liens symboliques nommés
 <em>valeur-de-hashage</em><code>.rN</code>, et vous devez toujours vous
 assurer que ce répertoire contient les liens symboliques appropriés.</p>
-<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyCARevocationPath /usr/local/apache2/conf/ssl.crl/</pre>
+<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyCARevocationPath "/usr/local/apache2/conf/ssl.crl/"</pre>
 </div>
 
 </div>
@@ -2041,7 +2041,8 @@ construite.
 fichier spécifié seront considérés comme étant de confiance, comme s'ils
 étaient aussi désignés dans la directive <code class="directive"><a href="#sslproxycacertificatefile">SSLProxyCACertificateFile</a></code>.</p>
 </div>
-<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyMachineCertificateChainFile /usr/local/apache2/conf/ssl.crt/proxyCA.pem</pre>
+<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyMachineCertificateChainFile
+"/usr/local/apache2/conf/ssl.crt/proxyCA.pem"</pre>
 </div>
 
 </div>
@@ -2070,7 +2071,7 @@ directive s'utilise 
 <div class="warning">
 <p>Actuellement, les clés privées chiffrées ne sont pas supportées.</p>
 </div>
-<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyMachineCertificateFile /usr/local/apache2/conf/ssl.crt/proxy.pem</pre>
+<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyMachineCertificateFile "/usr/local/apache2/conf/ssl.crt/proxy.pem"</pre>
 </div>
 
 </div>
@@ -2098,7 +2099,7 @@ assurer que ce r
 <div class="warning">
 <p>Actuellement, les clés privées chiffrées ne sont pas supportées.</p>
 </div>
-<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyMachineCertificatePath /usr/local/apache2/conf/proxy.crt/</pre>
+<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyMachineCertificatePath "/usr/local/apache2/conf/proxy.crt/"</pre>
 </div>
 
 </div>
@@ -2291,12 +2292,12 @@ Les diff
     urandom.</p></li>
 </ul>
 <div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLRandomSeed startup builtin
-SSLRandomSeed startup file:/dev/random
-SSLRandomSeed startup file:/dev/urandom 1024
-SSLRandomSeed startup exec:/usr/local/bin/truerand 16
+SSLRandomSeed startup "file:/dev/random"
+SSLRandomSeed startup "file:/dev/urandom" 1024
+SSLRandomSeed startup "exec:/usr/local/bin/truerand" 16
 SSLRandomSeed connect builtin
-SSLRandomSeed connect file:/dev/random
-SSLRandomSeed connect file:/dev/urandom 1024</pre>
+SSLRandomSeed connect "file:/dev/random"
+SSLRandomSeed connect "file:/dev/urandom" 1024</pre>
 </div>
 
 </div>
@@ -2562,8 +2563,8 @@ support
 
 </ul>
 
-<div class="example"><h3>Exemples</h3><pre class="prettyprint lang-config">SSLSessionCache dbm:/usr/local/apache/logs/ssl_gcache_data
-SSLSessionCache shmcb:/usr/local/apache/logs/ssl_gcache_data(512000)</pre>
+<div class="example"><h3>Exemples</h3><pre class="prettyprint lang-config">SSLSessionCache "dbm:/usr/local/apache/logs/ssl_gcache_data"
+SSLSessionCache "shmcb:/usr/local/apache/logs/ssl_gcache_data(512000)"</pre>
 </div>
 
 <p>Le mutex <code>ssl-cache</code> permet de sérialiser l'accès au cache
index 3ea706d91d904c6d9b3740faf1af2b481a69e7e5..bc942158a26c39a3e052e09e0ad9183422043ccc 100644 (file)
@@ -335,6 +335,32 @@ plateformes de type BSD.</td></tr>
     connexions de manière optimale, le nombre de processus enfants doit être un
     multiple du nombre de segments d'écoute.</p>
 
+    <div class="note">
+    <h3>Cas où plusieurs <code class="directive">Listen</code>ers ou serveurs HTTP
+    Apache partagent la même adresse IP et port</h3>
+    <p>La définition de l'option <code>SO_REUSEPORT</code> pour les sockets
+    d'écoute permet à plusieurs processus (partageant le même <code>EUID</code>,
+    par exemple <code>root</code>) de se rattacher à la même adresse IP et port,
+    sans obtenir l'erreur de rattachement que le système génère habituellement
+    lorsque ce cas se produit.</p>
+    <p>Cela signifie aussi que plusieurs instances d'Apache httpd configurées
+    avec le même <code>IP:port</code> et avec une valeur
+    <code class="directive">ListenCoresBucketsRatio</code> positive pourraient démarrer
+    sans erreur, et fonctionner ensuite avec une répartition uniforme des
+    connexions entrantes sur ces différentes instances (ce n'est PAS une
+    recommandation et ne constitue pas un usage approprié à tous les cas, mais
+    juste un avertissement sur le fait qu'un véritable problème de rattachement
+    multiple à un <code>IP:port</code> pourrait alors être occulté).</p>
+    <p>Au sein d'une même instance, Apache httpd vérifie la présence de
+    directives <code class="directive">Listen</code> multiples avec la même adresse IP
+    (ou nom d'hôte) et le même port, et refuse de démarrer si c'est le cas, ce
+    qui permet d'éviter la création de segments d'écoute dupliqués qui seraient
+    du coup inutiles et affecteraient les performances. Cependant, il ne peut
+    pas (et n'essaiera pas de le faire) intercepter tous les cas possibles de
+    recouvrement (comme un nom d'hôte correspondant à une adresse IP utilisée
+    quelque part ailleurs).</p>
+    </div>
+
 </div>
 <div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div>
 <div class="directive-section"><h2><a name="maxconnectionsperchild" id="maxconnectionsperchild">Directive</a> <a name="MaxConnectionsPerChild" id="MaxConnectionsPerChild">MaxConnectionsPerChild</a></h2>
index f395305dc5ef2b98877dc7afd303d2419a5d6797..8c779f774e00fce9ba3954f3c1621aa0608b0b85 100644 (file)
@@ -1,7 +1,7 @@
 <?xml version="1.0"?>
 <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.de.xsl"?>
-<!-- English Revision: 151408:1770771 (outdated) -->
+<!-- English Revision: 151408:1792675 (outdated) -->
 
 <!--
  Licensed to the Apache Software Foundation (ASF) under one or more
index ac12e459bd5ac73e6284a3de2cc7a58f5ae649df..ca0226caab8d6d390bcc189f419ee5d07feafe45 100644 (file)
@@ -1,7 +1,7 @@
 <?xml version="1.0" encoding="UTF-8" ?>
 <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.ja.xsl"?>
-<!-- English Revision: 674934:1770771 (outdated) -->
+<!-- English Revision: 674934:1792675 (outdated) -->
 
 <!--
  Licensed to the Apache Software Foundation (ASF) under one or more
index 2f817b0f5bdf89b6aff76b68361d24c63ccc4b34..29e3cf161b7c475916ef0234e7c1f7efa08c0be8 100644 (file)
@@ -1,7 +1,7 @@
 <?xml version="1.0"?>
 <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
 <?xml-stylesheet type="text/xsl" href="../style/manual.tr.xsl"?>
-<!-- English Revision: 1308409:1770771 (outdated) -->
+<!-- English Revision: 1308409:1792675 (outdated) -->
 <!-- =====================================================
  Translated by: Nilgün Belma Bugüner <nilgun belgeler.org>
    Reviewed by: Orhan Berent <berent belgeler.org>