From: Lucien Gentis
Lorsqu'aucune directive comme SetHandler
ou
- module="mod_mime">AddHandler
ne s'applique à
+ AddHandler
ne s'applique à
une requête, le nom de gestionnaire interne qui aurait du être
défini par une de ces directives correspond alors au type de contenu
spécifié par la directive AddType.
diff --git a/docs/manual/mod/mod_ssl.html.fr b/docs/manual/mod/mod_ssl.html.fr
index 44c7929987..7f44308e65 100644
--- a/docs/manual/mod/mod_ssl.html.fr
+++ b/docs/manual/mod/mod_ssl.html.fr
@@ -446,7 +446,7 @@ l'authentification des clients. Un tel fichier contient la simple
concaténation des différents fichiers de certificats codés en PEM, par
ordre de préférence. Cette directive peut être utilisée à la place et/ou
en complément de la directive SSLCACertificatePath
.
SSLCACertificateFile /usr/local/apache2/conf/ssl.crt/ca-bundle-client.crt+
SSLCACertificateFile "/usr/local/apache2/conf/ssl.crt/ca-bundle-client.crt"
.N
, et vous devez toujours vous
assurer que ce répertoire contient les liens symboliques appropriés.
-SSLCACertificatePath /usr/local/apache2/conf/ssl.crt/+
SSLCACertificatePath "/usr/local/apache2/conf/ssl.crt/"
SSLCADNRequestFile /usr/local/apache2/conf/ca-names.crt+
SSLCADNRequestFile "/usr/local/apache2/conf/ca-names.crt"
.N
, et vous devez toujours vous
assurer que ce répertoire contient les liens symboliques appropriés.
-SSLCADNRequestPath /usr/local/apache2/conf/ca-names.crt/+
SSLCADNRequestPath "/usr/local/apache2/conf/ca-names.crt/"
Active la vérification des révocations basée sur les Listes de
@@ -621,7 +621,7 @@ les utilise pour l'authentification des clients. Un tel fichier contient
la simple concaténation des différents fichiers de CRLs codés en PEM,
dans l'ordre de préférence. Cette directive peut être utilisée à la
place et/ou en complément de la directive SSLCARevocationPath
.
SSLCARevocationFile /usr/local/apache2/conf/ssl.crl/ca-bundle-client.crl+
SSLCARevocationFile "/usr/local/apache2/conf/ssl.crl/ca-bundle-client.crl"
.N
, et vous devez toujours vous
assurer que ce répertoire contient les liens symboliques appropriés.
-SSLCARevocationPath /usr/local/apache2/conf/ssl.crl/+
SSLCARevocationPath "/usr/local/apache2/conf/ssl.crl/"
SSLCertificateChainFile /usr/local/apache2/conf/ssl.crt/ca.crt+
SSLCertificateChainFile "/usr/local/apache2/conf/ssl.crt/ca.crt"
SSLCertificateFile /usr/local/apache2/conf/ssl.crt/server.crt+
SSLCertificateFile "/usr/local/apache2/conf/ssl.crt/server.crt"
SSLCertificateKeyFile /usr/local/apache2/conf/ssl.key/server.key+
SSLCertificateKeyFile "/usr/local/apache2/conf/ssl.key/server.key"
SSLVerifyClient on SSLOCSPEnable on -SSLOCSPDefaultResponder http://responder.example.com:8888/responder +SSLOCSPDefaultResponder "http://responder.example.com:8888/responder" SSLOCSPOverrideResponder on
Cette directive permet d'éviter la vérification des certificats @@ -1316,7 +1316,7 @@ encodage PEM
Cette directive permet de définir un fichier contenant une liste de @@ -1427,7 +1427,7 @@ que la syntaxe et/ou les valeurs possibles peuvent diff
SSLOpenSSLConfCmd Options -SessionTicket,ServerPreference SSLOpenSSLConfCmd ECDHParameters brainpoolP256r1 -SSLOpenSSLConfCmd ServerInfoFile /usr/local/apache2/conf/server-info.pem +SSLOpenSSLConfCmd ServerInfoFile "/usr/local/apache2/conf/server-info.pem" SSLOpenSSLConfCmd Protocol "-ALL, TLSv1.2" SSLOpenSSLConfCmd SignatureAlgorithms RSA+SHA384:ECDSA+SHA256
SSLPassPhraseDialog exec:/usr/local/apache/sbin/pp-filter+
SSLPassPhraseDialog "exec:/usr/local/apache/sbin/pp-filter"
SSLProxyCACertificatePath
.
SSLProxyCACertificateFile -/usr/local/apache2/conf/ssl.crt/ca-bundle-serveur.distant.crt+"/usr/local/apache2/conf/ssl.crt/ca-bundle-serveur.distant.crt"
.N
, et vous devez toujours vous
assurer que ce répertoire contient les liens symboliques appropriés.
-SSLProxyCACertificatePath /usr/local/apache2/conf/ssl.crt/+
SSLProxyCACertificatePath "/usr/local/apache2/conf/ssl.crt/"
SSLProxyCARevocationPath
.
SSLProxyCARevocationFile -/usr/local/apache2/conf/ssl.crl/ca-bundle-serveur.distant.crl+"/usr/local/apache2/conf/ssl.crl/ca-bundle-serveur.distant.crl"
.rN
, et vous devez toujours vous
assurer que ce répertoire contient les liens symboliques appropriés.
-SSLProxyCARevocationPath /usr/local/apache2/conf/ssl.crl/+
SSLProxyCARevocationPath "/usr/local/apache2/conf/ssl.crl/"
SSLProxyCACertificateFile
.
-SSLProxyMachineCertificateChainFile /usr/local/apache2/conf/ssl.crt/proxyCA.pem+
SSLProxyMachineCertificateChainFile +"/usr/local/apache2/conf/ssl.crt/proxyCA.pem"
Actuellement, les clés privées chiffrées ne sont pas supportées.
SSLProxyMachineCertificateFile /usr/local/apache2/conf/ssl.crt/proxy.pem+
SSLProxyMachineCertificateFile "/usr/local/apache2/conf/ssl.crt/proxy.pem"
Actuellement, les clés privées chiffrées ne sont pas supportées.
SSLProxyMachineCertificatePath /usr/local/apache2/conf/proxy.crt/+
SSLProxyMachineCertificatePath "/usr/local/apache2/conf/proxy.crt/"
SSLRandomSeed startup builtin -SSLRandomSeed startup file:/dev/random -SSLRandomSeed startup file:/dev/urandom 1024 -SSLRandomSeed startup exec:/usr/local/bin/truerand 16 +SSLRandomSeed startup "file:/dev/random" +SSLRandomSeed startup "file:/dev/urandom" 1024 +SSLRandomSeed startup "exec:/usr/local/bin/truerand" 16 SSLRandomSeed connect builtin -SSLRandomSeed connect file:/dev/random -SSLRandomSeed connect file:/dev/urandom 1024+SSLRandomSeed connect "file:/dev/random" +SSLRandomSeed connect "file:/dev/urandom" 1024
SSLSessionCache dbm:/usr/local/apache/logs/ssl_gcache_data -SSLSessionCache shmcb:/usr/local/apache/logs/ssl_gcache_data(512000)+
SSLSessionCache "dbm:/usr/local/apache/logs/ssl_gcache_data" +SSLSessionCache "shmcb:/usr/local/apache/logs/ssl_gcache_data(512000)"
Le mutex ssl-cache
permet de sérialiser l'accès au cache
diff --git a/docs/manual/mod/mpm_common.html.fr b/docs/manual/mod/mpm_common.html.fr
index 3ea706d91d..bc942158a2 100644
--- a/docs/manual/mod/mpm_common.html.fr
+++ b/docs/manual/mod/mpm_common.html.fr
@@ -335,6 +335,32 @@ plateformes de type BSD.
connexions de manière optimale, le nombre de processus enfants doit être un
multiple du nombre de segments d'écoute.
Listen
ers ou serveurs HTTP
+ Apache partagent la même adresse IP et portLa définition de l'option SO_REUSEPORT
pour les sockets
+ d'écoute permet à plusieurs processus (partageant le même EUID
,
+ par exemple root
) de se rattacher à la même adresse IP et port,
+ sans obtenir l'erreur de rattachement que le système génère habituellement
+ lorsque ce cas se produit.
Cela signifie aussi que plusieurs instances d'Apache httpd configurées
+ avec le même IP:port
et avec une valeur
+ ListenCoresBucketsRatio
positive pourraient démarrer
+ sans erreur, et fonctionner ensuite avec une répartition uniforme des
+ connexions entrantes sur ces différentes instances (ce n'est PAS une
+ recommandation et ne constitue pas un usage approprié à tous les cas, mais
+ juste un avertissement sur le fait qu'un véritable problème de rattachement
+ multiple à un IP:port
pourrait alors être occulté).
Au sein d'une même instance, Apache httpd vérifie la présence de
+ directives Listen
multiples avec la même adresse IP
+ (ou nom d'hôte) et le même port, et refuse de démarrer si c'est le cas, ce
+ qui permet d'éviter la création de segments d'écoute dupliqués qui seraient
+ du coup inutiles et affecteraient les performances. Cependant, il ne peut
+ pas (et n'essaiera pas de le faire) intercepter tous les cas possibles de
+ recouvrement (comme un nom d'hôte correspondant à une adresse IP utilisée
+ quelque part ailleurs).