From: Lucien Gentis Date: Sat, 19 Nov 2011 14:12:55 +0000 (+0000) Subject: Update. X-Git-Tag: 2.5.0-alpha~7854 X-Git-Url: https://granicus.if.org/sourcecode?a=commitdiff_plain;h=045be684020564dbb4cc6a43ea55b752a080715b;p=apache Update. git-svn-id: https://svn.apache.org/repos/asf/httpd/httpd/trunk@1203980 13f79535-47bb-0310-9956-ffa450edef68 --- diff --git a/docs/manual/ssl/ssl_howto.xml.fr b/docs/manual/ssl/ssl_howto.xml.fr index d8bd23e71a..04e7e9c352 100644 --- a/docs/manual/ssl/ssl_howto.xml.fr +++ b/docs/manual/ssl/ssl_howto.xml.fr @@ -1,7 +1,7 @@ - + @@ -74,22 +74,20 @@ que le chiffrement fort ?

Les directives suivantes ne permettent que les chiffrements de plus haut niveau :

httpd.conf - SSLProtocol all -SSLv2
- SSLCipherSuite HIGH:!aNULL:!EXP:!MD5:!NULL
+ SSLCipherSuite HIGH:!aNULL:!MD5
-

Avec la configuration qui suit, vous pouvez activer deux méthodes de chiffrement relativement sécurisées, et rapides :

+

Avec la configuration qui suit, vous indiquez une préférence pour + des algorityhmes de chiffrement spécifiques optimisés en matière de + rapidité (le choix final sera opéré par mod_ssl, dans la mesure ou le + client les supporte) :

httpd.conf - SSLProtocol all -SSLv2
- SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:!aNULL:!EXP:!MD5:!NULL
+ SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:!aNULL:!MD5
SSLHonorCipherOrder on -
-

Ceci correspond largement à la valeur par défaut de la directive SSLCipherSuite, - et représente la pratique à conseiller.

@@ -112,7 +110,7 @@ accéder à une URL particulière ? <Location /strong/area>
# sauf pour https://hostname/strong/area/ et ses sous-répertoires
# qui exigent des chiffrements forts
- SSLCipherSuite HIGH:!aNULL:!EXP:!MD5:!NULL
+ SSLCipherSuite HIGH:!aNULL:!MD5
</Location>