From a5ab62e4bed3a0edb0ac4316a40fa2fb4a5195d1 Mon Sep 17 00:00:00 2001
From: Lucien Gentis Le sage n'apporte pas de bonnes réponses, il pose les bonnes questions
LogLevel
info
ou supérieur), vous pouvez soit réarranger la
liste d'algorithmes de mod_ssl via la directive SSLCipherSuite
(éventuellement en
- conjonction avec la directive SSLHonorCipherOrder
), soit utiliser la
- directive SSLCertificateFile
- pour configurer des paramètres DH personnalisés avec un nombre
+ conjonction avec la directive SSLHonorCipherOrder
), soit utiliser des
+ paramètres DH personnalisés avec un nombre
premier de 1024 bits, paramètres qui seront toujours prioritaires
par rapport à tout autre paramètre DH par défaut.
Pour générer des paramètres DH personnalisés, utilisez la
- commande openssl dhparam
. Vous pouvez aussi ajouter les
- paramètres DH standards issus de la RFC 2409, section 6.2
- au fichier SSLCertificateFile
- considéré :
openssl dhparam 1024
. Vous pouvez aussi
+ utiliser les paramètres DH standards issus de la RFC 2409, section 6.2 :
-----BEGIN DH PARAMETERS----- MIGHAoGBAP//////////yQ/aoiFowjTExmKLgNwc0SkCTgiKZ8x0Agu+pjsTmyJR Sgh5jjQE3e+VGbPNOkMbMCsKbfJfFDdP4TVtbVHCReSFtXZiXn7G9ExC6aY37WsL /1y29Aa37e44a/taiZ+lrp8kEXxLH+ZJKGZR7OZTgf//////////AgEC -----END DH PARAMETERS-----
Ajoute les paramètres personnalisés incluant les lignes "BEGIN DH
+ PARAMETERS" et "END DH PARAMETERS" Ã la fin du premier fichier de
+ certificat défini via la directive SSLCertificateFile
.
LogLevel
au niveau répertoire.
+ mod_proxy_scgi
: certaines applications web
+ ne fonctionneront plus correctement avec la nouvelle
+ configuration de PATH_INFO
qui est différente de
+ celle de la version 2.2. La configuration précédente peut être
+ restaurée en définissant la variable
+ proxy-scgi-pathinfo
.mod_ssl
: le contrôle de révocation des
certificats basé sur les CRL doit être maintenant explicitement
configuré via la directive SSLCARevocationCheck
.
--
2.50.1