Author: lgentis
Date: Sat Aug 15 13:39:08 2026
New Revision: 1937141
Log:
fr doc rebuild.
Modified:
httpd/httpd/trunk/docs/manual/mod/mod_ssl.html.fr.utf8
httpd/httpd/trunk/docs/manual/mod/mod_ssl.xml.es
httpd/httpd/trunk/docs/manual/mod/mod_ssl.xml.meta
httpd/httpd/trunk/docs/manual/mod/overrides.html.fr.utf8
httpd/httpd/trunk/docs/manual/mod/quickreference.html.fr.utf8
Modified: httpd/httpd/trunk/docs/manual/mod/mod_ssl.html.fr.utf8
==============================================================================
--- httpd/httpd/trunk/docs/manual/mod/mod_ssl.html.fr.utf8 Sat Aug 15 13:37:47 2026 (r1937140)
+++ httpd/httpd/trunk/docs/manual/mod/mod_ssl.html.fr.utf8 Sat Aug 15 13:39:08 2026 (r1937141)
@@ -30,8 +30,6 @@
<a href="../es/mod/mod_ssl.html" hreflang="es" rel="alternate" title="Español"> es </a> |
<a href="../fr/mod/mod_ssl.html" title="Français"> fr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Chiffrement de haut niveau basé sur les protocoles Secure
Sockets Layer (SSL) et Transport Layer Security (TLS)</td></tr>
<tr><th><a href="module-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
@@ -566,9 +564,9 @@ cours de la phase d'initialisation de la
alors utiliser cette liste de noms de CA pour sélectionner un certificat
client approprié parmi ceux dont il dispose.</p>
-<p>Si aucune des directives <code class="directive"><a href="#sslcadnrequestpath">SSLCADNRequestPath</a></code> ou <code class="directive">SSLCADNRequestFile</code> n'est définie, la liste
-de noms de CsA acceptables envoyée au client est la liste des noms de
-tous les certificats de CA spécifiés par les directives <code class="directive"><a href="#sslcacertificatefile">SSLCACertificateFile</a></code> et <code class="directive"><a href="#sslcacertificatepath">SSLCACertificatePath</a></code> ; en d'autres termes,
+<p>Si aucune des directives <code class="directive">SSLCADNRequestFile</code>, <code class="directive"><a href="#sslcadnrequestpath">SSLCADNRequestPath</a></code> ou <code class="directive"><a href="#ssltrustrequesturi">SSLTrustRequestURI</a></code> n'est définie, la liste
+de noms de CA acceptables envoyée au client est la liste des noms de
+tous les certificats de CA spécifiés par les directives <code class="directive"><a href="#sslcacertificatefile">SSLCACertificateFile</a></code>, <code class="directive"><a href="#sslcacertificatepath">SSLCACertificatePath</a></code> et <code class="directive"><a href="#ssltrusturi">SSLTrustURI</a></code> ; en d'autres termes,
c'est la liste des noms de CAs qui sera effectivement utilisée pour
vérifier le certificat du client.</p>
@@ -576,7 +574,7 @@ vérifier le certificat du client.
une liste de noms de CA acceptables qui diffère de la liste des CAs
effectivement utilisés pour vérifier le certificat du client ;
considérons par exemple le cas où le certificat du client est signé par
-des CAs intermédiaires. On peut ici utiliser les directives <code class="directive"><a href="#sslcadnrequestpath">SSLCADNRequestPath</a></code> et/ou <code class="directive">SSLCADNRequestFile</code>, et les noms de CA
+des CAs intermédiaires. On peut ici utiliser les directives <code class="directive">SSLCADNRequestFile</code>, <code class="directive"><a href="#sslcadnrequestpath">SSLCADNRequestPath</a></code> et/ou <code class="directive"><a href="#ssltrustrequesturi">SSLTrustRequestURI</a></code>, et les noms de CA
acceptables seront alors extraits de l'ensemble des certificats contenus
dans le répertoire et/ou le fichier définis par cette paire de
directives.</p>
@@ -2568,29 +2566,123 @@ des protocoles spécifiés.<
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="directive-section"><h2 id="sslproxystoreuri">Directive <span id="SSLProxyStoreURI">SSLProxyStoreURI</span> <a title="Lien permanent" href="#sslproxystoreuri" class="permalink">¶</a></h2>
<table class="directive">
-<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Proxy certificate and key stores</td></tr>
+<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Stockages des certificats et des clés d’un serveur mandataire</td></tr>
<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>SSLProxyStoreURI <var>uri</var></code></td></tr>
<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale, serveur virtuel, </td></tr>
<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_ssl</td></tr>
-<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Available in httpd 2.5.1 and later, when linked with
-OpenSSL v3 or later.</td></tr>
-</table><p>La documentation de cette directive
- n'a pas encore été traduite. Veuillez vous reporter à la version
- en langue anglaise.</p></div>
+<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Disponible à partir de la version 2.5.1 du serveur HTTP Apache,
+quand il est lié avec OpenSSL v3 ou supérieure.</td></tr>
+</table>
+<p>
+Cette directive désigne un emplacement de stockage contenant des
+certificats, des certificats intermédiaires et des clés privées, représenté par
+un URI à utiliser lors de l’authentification auprès d’un autre serveur
+mandataire.
+</p>
+<p>
+L’URI désigne des données encodées en PEM ou un fichier PKCS12, et possède le
+protocole <var>file:</var> par défaut. Les autres protocoles possibles sont
+(liste non exhaustive) : <var>pkcs11:</var> pour les cartes à puce et les
+modules de sécurité matériel (HSM - Hardware Security Module), <var>cng:</var>
+pour le stockage des certificats sous Windows et <var>handle:</var> pour les
+modules de plateforme sécurisée (TPM - Trusted Platform Module). Sous Windows, où
+le chemin de fichier est aussi un URI valable, le protocole <var>file:</var>
+doit être utilisé.
+</p>
+<p>
+La directive peut être spécifiée plusieurs fois avec des URI plus précis pour
+cibler des clés et certificats spécifiques, ou une seule fois avec un URI
+général comme <var>pkcs11:</var> qui cible tous les certificats et clés
+possibles. Les certificats, certificats intermédiaires et les clés peuvent être
+définis dans n’importe quel ordre.
+</p>
+<p>Les certificats et clés de mandataire sont traités comme suit :
+</p>
+<ul>
+<li>Les certificats feuille qui n’ont pas pour fonction l’<var>Authentification
+du Serveur</var> sont ignorés.</li>
+<li>Les certificats intermédiaires sont conçus pour construire des chaînes de
+certification du mieux qu’ils peuvent.</li>
+<li>Les clés sont associées aux certificats feuille ; tout certificat sans clé
+privée est ignoré.</li>
+<li>Les certificats feuille avec clé privée sont triés du plus ancien au plus
+récent, et pris en compte lors de la négociation SSL avec un mandataire.</li>
+<li>Pour vous aider, le mandataire vous indiquera le nombre de certificats
+trouvés pour chaque type si aucun certificat ne convient.</li>
+</ul>
+
+<p>Si la clé privée est chiffrée, l’invite de saisie de la phrase secrète
+sera ouverte au démarrage.</p>
+
+<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config"># Exemple utilisant un fichier encodé en PEM.
+SSLProxyStoreURI "/usr/local/apache2/conf/ssl.crt/proxy.pem"
+# Exemple utilisant un fichier PKCS12.
+SSLProxyStoreURI "/usr/local/apache2/conf/ssl.crt/proxy.p12"
+# Exemple utilisant un certificat et une clé privée depuis un jeton PKCS#11 :
+SSLProxyStoreURI "pkcs11:token=My%20Token%20Name;id=45"</pre>
+</div>
+
+<p>Ce fichier est lu au démarrage du serveur, alors que ce dernier s'exécute
+encore en tant que <code>root</code> (avant la restriction de ses privilèges) ;
+il ne doit donc être la propriété que de <code>root</code> et lisible uniquement
+par ce dernier. Le fichier n'est pas relu en fonctionnement normal ; un
+redémarrage du serveur est requis pour que les changements prennent effet.</p>
+
+<p>Lorsqu’un serveur distant le met au défi de fournir un certificat client, le
+serveur doit fournir une liste de <em>noms d’autorités de certification
+acceptables</em> lors de la négociation. Si une telle liste n’est <em>pas</em>
+fournie, <code class="module"><a href="../mod/mod_ssl.html">mod_ssl</a></code> utilisera les certificat et clé client les
+plus récemment fournis. Si une liste de noms de CA <em>est</em> fournie,
+<code class="module"><a href="../mod/mod_ssl.html">mod_ssl</a></code> va parcourir cette liste pour tenter de trouver un
+certificat client configuré qui a été fourni soit directement par ce CA, soit
+indirectement par un nombre quelconque de CA intermédiaires.
+</p>
+
+<p>Si la liste de noms ce CA <em>est</em> fournie par le serveur distant, et si
+<em>aucun</em> certificat client correspondant ne peut être trouvé, aucun
+certificat client ne sera fourni par <code class="module"><a href="../mod/mod_ssl.html">mod_ssl</a></code>, qui fera
+probablement échouer la négociation SSL/TLS (en fonction de la configuration du
+serveur distant).</p>
+
+<div class="warning"><h3>Utilisation simultanée de
+SSLProxyMachineCertificateFile et SSLProxyStoreURI</h3>
+<p> Vous pouvez utiliser simultanément SSLProxyMachineCertificateFile et
+SSLProxyStoreURI ; il n’y a cependant pas de recoupement entre ces deux
+mécanismes. Un certificat défini par SSLProxyMachineCertificateFile ne sera pas
+associé à une clé provenant de SSLProxyStoreURI.
+</p>
+</div>
+
+
+</div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="directive-section"><h2 id="sslproxytrusturi">Directive <span id="SSLProxyTrustURI">SSLProxyTrustURI</span> <a title="Lien permanent" href="#sslproxytrusturi" class="permalink">¶</a></h2>
<table class="directive">
-<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Proxy CA certificate store for Remote Server Auth</td></tr>
+<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Stockage du certificat de CA du mandataire pour l’authentification
+du serveur distant</td></tr>
<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>SSLProxyTrustURI <var>uri</var></code></td></tr>
<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale, serveur virtuel, </td></tr>
<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_ssl</td></tr>
-<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Available in httpd 2.5.1 and later, when linked with
-OpenSSL v3 or later.</td></tr>
-</table><p>La documentation de cette directive
- n'a pas encore été traduite. Veuillez vous reporter à la version
- en langue anglaise.</p></div>
+<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Disponible à partir de la version 2.5.1 du serveur HTTP Apache,
+quand il est lié avec OpenSSL v3 ou supérieure.</td></tr>
+</table>
+<p>Cette directive permet de définir les URI où vous pouvez stocker les
+certificats des autorités de certification (CA) pour les <em>serveurs
+distants</em> auxquels vous avez à faire. Ces certificats sont utilisés pour
+l’authentification des serveurs distants. Cette directive peut être utilisée à
+la place ou en plus des directives <code class="directive"><a href="#sslproxycacertificatefile">SSLProxyCACertificateFile</a></code> ou <code class="directive"><a href="#sslproxycacertificatepath">SSLProxyCACertificatePath</a></code>.</p>
+<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLProxyTrustURI "/usr/local/apache2/conf/ssl.crt/ca-bundle-remote-server.crt"</pre>
+</div>
+<p>
+Cette directive lit aussi les listes de révocation de certificats (CRL) des
+autorités de certification (CA) pour les serveurs distants auxquels vous avez à
+faire, s’ils sont dans la portée. Ces listes sont utilisées pour révoquer les
+certificats du serveur distant lors de l’authentification de ce dernier.
+</p>
+
+</div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="directive-section"><h2 id="sslproxyverify">Directive <span id="SSLProxyVerify">SSLProxyVerify</span> <a title="Lien permanent" href="#sslproxyverify" class="permalink">¶</a></h2>
<table class="directive">
@@ -3369,16 +3461,85 @@ réponses invalides ou non disponi
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="directive-section"><h2 id="sslstoreuri">Directive <span id="SSLStoreURI">SSLStoreURI</span> <a title="Lien permanent" href="#sslstoreuri" class="permalink">¶</a></h2>
<table class="directive">
-<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Server certificate and key store</td></tr>
+<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Stockage du certificat et de la clé du serveur</td></tr>
<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>SSLStoreURI <var>uri</var></code></td></tr>
<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale, serveur virtuel</td></tr>
<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_ssl</td></tr>
-<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Available in httpd 2.5.1 and later, when linked with
-OpenSSL v3 or later.</td></tr>
-</table><p>La documentation de cette directive
- n'a pas encore été traduite. Veuillez vous reporter à la version
- en langue anglaise.</p></div>
+<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Disponible à partir de la version 2.5.1 du serveur HTTP Apache
+s’il est lié à OpenSSL v3 ou supérieure.</td></tr>
+</table>
+<p>
+Cette directive permet de définir, sous la forme d’un URI, un emplacement de
+stockage pour les certificats, les certificats intermédiaires et les clés
+privées.
+</p>
+<p>
+L’URI désigne des données encodées en PEM ou un fichier PKCS12, et possède le
+protocole <var>file:</var> par défaut. Les autres protocoles possibles sont
+(liste non exhaustive) : <var>pkcs11:</var> pour les cartes à puce et les
+modules de sécurité matériel (HSM - Hardware Security Module), <var>cng:</var>
+pour le stockage des certificats sous Windows et <var>handle:</var> pour les
+modules de plateforme sécurisée (TPM - Trusted Platform Module). Sous Windows, où
+le chemin de fichier est aussi un URI valable, le protocole <var>file:</var>
+doit être utilisé.
+</p>
+<p>
+La directive peut être spécifiée plusieurs fois avec des URI plus précis pour
+cibler des clés et certificats spécifiques, ou une seule fois avec un URI
+général comme <var>pkcs11:</var> qui cible tous les certificats et clés
+possibles. Les certificats, certificats intermédiaires et les clés peuvent être
+définis dans n’importe quel ordre.
+</p>
+<p>Les certificats et les clés sont traités comme suit :
+</p>
+<ul>
+<li>Les certificats feuille qui n’ont pas pour fonction l’<var>Authentification
+du Serveur</var> sont ignorés.</li>
+<li>La correspondance entre le nom d’hôte ou l’adresse IP des autres certificats
+feuille et la directive <code class="directive"><a href="../mod/core.html#servername">ServerName</a></code> et
+toutes les directives <code class="directive"><a href="../mod/core.html#serveralias">ServerAlias</a></code> est
+vérifiée. Si ce n’est pas le cas, ces certificats sont ignorés.</li>
+<li>Les certificats intermédiaires sont conçus pour construire des chaînes de
+certification du mieux qu’ils peuvent.</li>
+<li>Les clés sont associées aux certificats feuille ; tout certificat sans clé
+privée est ignoré.</li>
+<li>Les certificats feuille avec clé privée sont triés du plus ancien au plus
+récent, puis transmis à la configuration.</li>
+<li>La paire certificat/clé la plus récente pour chaque type d’algorithme
+(RSA, ECDSA, etc.) sera utilisée pour chaque serveur virtuel.</li>
+<li>Pour vous aider, le serveur vous indiquera le nombre de certificats trouvés
+pour chaque type si aucun certificat ne convient.</li>
+</ul>
+
+<p>Si la clé privée est chiffrée, l’invite de saisie de la phrase secrète
+sera ouverte au démarrage.</p>
+
+<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config"># Exemple utilisant un fichier encodé en PEM.
+SSLStoreURI "/usr/local/apache2/conf/ssl.crt/server.crt"
+# Exemple utilisant un fichier PKCS12.
+SSLStoreURI "/usr/local/apache2/conf/ssl.crt/server.p12"
+# Exemple utilisant un certificat et une clé privée depuis un jeton PKCS#11 :
+SSLStoreURI "pkcs11:token=My%20Token%20Name;id=45"</pre>
+</div>
+
+<p>Ce fichier est lu au démarrage du serveur, alors que ce dernier s'exécute
+encore en tant que <code>root</code> (avant la restriction de ses privilèges) ;
+il ne doit donc être la propriété que de <code>root</code> et lisible uniquement
+par ce dernier. Le fichier n'est pas relu en fonctionnement normal ; un
+redémarrage du serveur est requis pour que les changements prennent effet.</p>
+
+<div class="warning"><h3>Utilisation simultanée de SSLCertificateFile et
+SSLStoreURI</h3>
+<p>
+Vous pouvez utiliser simultanément SSLCertificateFile et SSLStoreURI ; il n’y a
+cependant pas de recoupement entre ces deux mécanismes. Un certificat défini par
+SSLCertificateFile ne sera pas associé à une clé provenant de SSLStoreURI.
+</p>
+</div>
+
+
+</div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="directive-section"><h2 id="sslstrictsnivhostcheck">Directive <span id="SSLStrictSNIVHostCheck">SSLStrictSNIVHostCheck</span> <a title="Lien permanent" href="#sslstrictsnivhostcheck" class="permalink">¶</a></h2>
<table class="directive">
@@ -3423,29 +3584,93 @@ version d'OpenSSL supportant SNI.
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="directive-section"><h2 id="ssltrustrequesturi">Directive <span id="SSLTrustRequestURI">SSLTrustRequestURI</span> <a title="Lien permanent" href="#ssltrustrequesturi" class="permalink">¶</a></h2>
<table class="directive">
-<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>certificate store of CA Certificates for defining
-acceptable CA names</td></tr>
+<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Stockage des certificats de CA pour la définition de noms de CA
+acceptables</td></tr>
<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>SSLTrustRequestURI <var>uri</var></code></td></tr>
<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale, serveur virtuel</td></tr>
<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_ssl</td></tr>
-</table><p>La documentation de cette directive
- n'a pas encore été traduite. Veuillez vous reporter à la version
- en langue anglaise.</p></div>
+</table>
+<p>Quand un certificat client est demandé par mod_ssl, une liste de <em>noms
+d’autorités de certification acceptables</em> est envoyée au client lors de la
+négociation SSL. Le client peut utiliser ces noms de CA pour sélectionner un
+certificat client approprié parmi ceux dont il dispose.</p>
+
+<p>Si aucune des directives <code class="directive"><a href="#sslcadnrequestfile">SSLCADNRequestFile</a></code>, <code class="directive"><a href="#sslcadnrequestpath">SSLCADNRequestPath</a></code> ou <code class="directive">SSLTrustRequestURI</code> n'est définie, la liste
+de noms de CA acceptables envoyée au client est la liste des noms de
+tous les certificats de CA spécifiés par les directives <code class="directive"><a href="#sslcacertificatefile">SSLCACertificateFile</a></code>, <code class="directive"><a href="#sslcacertificatepath">SSLCACertificatePath</a></code> et <code class="directive"><a href="#ssltrusturi">SSLTrustURI</a></code> ; en d'autres termes,
+c'est la liste des noms de CAs qui sera effectivement utilisée pour
+vérifier le certificat du client.</p>
+
+<p>Dans certaines circonstances, il peut s’avérer utile de pouvoir envoyer un
+jeu de noms de CA acceptables qui diffère du jeu de CA effectivement utilisé
+pour vérifier le certificat client — par exemple, dans le cas où les certificats
+client sont signés par des CA intermédiaires. Dans ces cas, il est possible
+d’utiliser les directives <code class="directive"><a href="#sslcadnrequestfile">SSLCADNRequestFile</a></code>, <code class="directive"><a href="#sslcadnrequestpath">SSLCADNRequestPath</a></code> et/ou <code class="directive">SSLTrustRequestURI</code> ; les noms de CA acceptables
+seront alors issus du jeu complet de certificats et/ou du fichier spécifiés par
+ces directives.</p>
+
+<p>La directive <code class="directive">SSLTrustRequestURI</code> doit
+spécifier un URI de stockage de certificats <em>tout-en-un</em> contenant un jeu
+de certificats de CA.</p>
+
+<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config">SSLTrustRequestURI "file:///usr/local/apache2/conf/ca-names.crt"</pre>
+</div>
+
+<p>La directive <code class="directive"><a href="#sslcadnrequestfile">SSLCADNRequestFile</a></code> peut être remplacée par un URI
+<var>file:</var> désignant un fichier de certificats encodés en PEM, et la
+directive <code class="directive"><a href="#sslcadnrequestpath">SSLCADNRequestPath</a></code> peut être remplacée par un URI
+<var>file:</var> désignant un répertoire de certificats encodés en PEM.
+</p>
+
+<p>Les fichiers de ce répertoire sont lus au démarrage du serveur, alors que ce
+dernier s'exécute encore en tant que <code>root</code> (avant la restriction de
+ses privilèges) ; il ne doit donc être la propriété que de <code>root</code> et
+lisible uniquement par ce dernier. Le fichier n'est pas relu en fonctionnement
+normal ; un redémarrage du serveur est requis pour que les changements prennent
+effet.</p>
+
+</div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="directive-section"><h2 id="ssltrusturi">Directive <span id="SSLTrustURI">SSLTrustURI</span> <a title="Lien permanent" href="#ssltrusturi" class="permalink">¶</a></h2>
<table class="directive">
-<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Server CA certificate store for Client Authentication</td></tr>
+<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Stockage du certificat de CA du serveur pour l’authentification du
+client</td></tr>
<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>SSLTrustURI <var>uri</var></code></td></tr>
<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale, serveur virtuel</td></tr>
<tr><th><a href="directive-dict.html#Override">Surcharges autorisées:</a></th><td>AuthConfig</td></tr>
<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_ssl</td></tr>
-<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Available in httpd 2.5.1 and later, when linked with
-OpenSSL v3 or later.</td></tr>
-</table><p>La documentation de cette directive
- n'a pas encore été traduite. Veuillez vous reporter à la version
- en langue anglaise.</p></div>
+<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Disponible à partir de la version 2.5.1 du serveur HTTP Apache,
+quand il est lié avec OpenSSL v3 ou supérieure.</td></tr>
+</table>
+<p>Cette directive permet de définir les URI où vous pouvez stocker les
+certificats des autorités de certification (CA) pour les clients auxquels vous
+avez à faire. Ces certificats sont utilisés pour l’authentification des clients.
+Cette directive peut être utilisée à la place ou en plus des directives
+<code class="directive"><a href="#sslcacertificatefile">SSLCACertificateFile</a></code> ou <code class="directive"><a href="#sslcacertificatepath">SSLCACertificatePath</a></code>.</p>
+<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config"># faire confiance à des certificats contenus dans un paquet de certificats encodé en PEM
+SSLTrustURI "/usr/local/apache2/conf/ssl.crt/ca-bundle-client.crt"
+# faire confiance à tous les certificats dans une machine Linux typique
+SSLTrustURI "pkcs11:token=System%20Trust"
+# faire confiance à tous les certificats dans le stockage de confiance de
+# Windows
+SSLTrustURI "org.openssl.winstore:"</pre>
+</div>
+
+<p>
+Cette directive lit aussi les listes de révocation de certificats (CRL) des
+autorités de certification (CA) pour les clients auxquels vous avez à faire. Ces
+listes sont utilisées pour révoquer des certificats client lors d’une
+authentification client.</p>
+
+<p>Ce fichier est lu au démarrage du serveur, alors que ce dernier s'exécute
+encore en tant que <code>root</code> (avant la restriction de ses privilèges) ;
+il ne doit donc être la propriété que de <code>root</code> et lisible uniquement
+par ce dernier. Le fichier n'est pas relu en fonctionnement normal ; un
+redémarrage du serveur est requis pour que les changements prennent effet.</p>
+
+</div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="directive-section"><h2 id="sslusername">Directive <span id="SSLUserName">SSLUserName</span> <a title="Lien permanent" href="#sslusername" class="permalink">¶</a></h2>
<table class="directive">
Modified: httpd/httpd/trunk/docs/manual/mod/mod_ssl.xml.es
==============================================================================
--- httpd/httpd/trunk/docs/manual/mod/mod_ssl.xml.es Sat Aug 15 13:37:47 2026 (r1937140)
+++ httpd/httpd/trunk/docs/manual/mod/mod_ssl.xml.es Sat Aug 15 13:39:08 2026 (r1937141)
@@ -1,7 +1,7 @@
<?xml version="1.0"?>
<!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
<?xml-stylesheet type="text/xsl" href="../style/manual.es.xsl"?>
-<!-- English Revision: 1817381:1936863 (outdated) -->
+<!-- English Revision: 1817381:1936908 (outdated) -->
<!-- Spanish Translation: Daniel Ferradal <[email protected]> -->
<!-- Updated and reviewed: Luis Gil de bernabe <[email protected]> -->
Modified: httpd/httpd/trunk/docs/manual/mod/mod_ssl.xml.meta
==============================================================================
--- httpd/httpd/trunk/docs/manual/mod/mod_ssl.xml.meta Sat Aug 15 13:37:47 2026 (r1937140)
+++ httpd/httpd/trunk/docs/manual/mod/mod_ssl.xml.meta Sat Aug 15 13:39:08 2026 (r1937141)
@@ -9,6 +9,6 @@
<variants>
<variant>en</variant>
<variant outdated="yes">es</variant>
- <variant outdated="yes">fr</variant>
+ <variant>fr</variant>
</variants>
</metafile>
Modified: httpd/httpd/trunk/docs/manual/mod/overrides.html.fr.utf8
==============================================================================
--- httpd/httpd/trunk/docs/manual/mod/overrides.html.fr.utf8 Sat Aug 15 13:37:47 2026 (r1937140)
+++ httpd/httpd/trunk/docs/manual/mod/overrides.html.fr.utf8 Sat Aug 15 13:39:08 2026 (r1937141)
@@ -582,13 +582,16 @@ complexe et arbitraire est vraie</td></t
<tr><td><a href="mod_ssl.html#sslrequiressl">SSLRequireSSL</a></td><td class="module"><a href="mod_ssl.html">mod_ssl</a></td></tr>
<tr><td colspan="2" class="descr">Interdit l'accès lorsque la requête HTTP n'utilise pas
SSL</td></tr>
-<tr class="odd"><td><a href="mod_ssl.html#sslusername">SSLUserName</a></td><td class="module"><a href="mod_ssl.html">mod_ssl</a></td></tr>
-<tr class="odd"><td colspan="2" class="descr">Nom de la variable servant à déterminer le nom de
+<tr class="odd"><td><a href="mod_ssl.html#ssltrusturi">SSLTrustURI</a></td><td class="module"><a href="mod_ssl.html">mod_ssl</a></td></tr>
+<tr class="odd"><td colspan="2" class="descr">Stockage du certificat de CA du serveur pour l’authentification du
+client</td></tr>
+<tr><td><a href="mod_ssl.html#sslusername">SSLUserName</a></td><td class="module"><a href="mod_ssl.html">mod_ssl</a></td></tr>
+<tr><td colspan="2" class="descr">Nom de la variable servant à déterminer le nom de
l'utilisateur</td></tr>
-<tr><td><a href="mod_ssl.html#sslverifyclient">SSLVerifyClient</a></td><td class="module"><a href="mod_ssl.html">mod_ssl</a></td></tr>
-<tr><td colspan="2" class="descr">Niveau de vérification du certificat client</td></tr>
-<tr class="odd"><td><a href="mod_ssl.html#sslverifydepth">SSLVerifyDepth</a></td><td class="module"><a href="mod_ssl.html">mod_ssl</a></td></tr>
-<tr class="odd"><td colspan="2" class="descr">Profondeur maximale des certificats de CA pour la
+<tr class="odd"><td><a href="mod_ssl.html#sslverifyclient">SSLVerifyClient</a></td><td class="module"><a href="mod_ssl.html">mod_ssl</a></td></tr>
+<tr class="odd"><td colspan="2" class="descr">Niveau de vérification du certificat client</td></tr>
+<tr><td><a href="mod_ssl.html#sslverifydepth">SSLVerifyDepth</a></td><td class="module"><a href="mod_ssl.html">mod_ssl</a></td></tr>
+<tr><td colspan="2" class="descr">Profondeur maximale des certificats de CA pour la
vérification des certificats clients</td></tr>
</table></div><div class="top"><a href="#page-header"><img src="../images/up.gif" alt="top"></a></div><div class="section"><h2><a name="override-fileinfo">FileInfo</a></h2>
<p>
Modified: httpd/httpd/trunk/docs/manual/mod/quickreference.html.fr.utf8
==============================================================================
--- httpd/httpd/trunk/docs/manual/mod/quickreference.html.fr.utf8 Sat Aug 15 13:37:47 2026 (r1937140)
+++ httpd/httpd/trunk/docs/manual/mod/quickreference.html.fr.utf8 Sat Aug 15 13:39:08 2026 (r1937141)
@@ -1575,8 +1575,9 @@ clients codés en PEM que le manda
le mandataire doit utiliser</td></tr>
<tr><td><a href="mod_ssl.html#sslproxyprotocol">SSLProxyProtocol [+|-]<var>protocole</var> ...</a></td><td> all -SSLv3 </td><td>sv</td><td>E</td></tr><tr><td class="descr" colspan="4">Définit les protocoles SSL disponibles pour la fonction de
mandataire</td></tr>
-<tr class="odd"><td><a href="mod_ssl.html#sslproxystoreuri">SSLProxyStoreURI <var>uri</var></a></td><td></td><td>sv</td><td>E</td></tr><tr class="odd"><td class="descr" colspan="4">Proxy certificate and key stores</td></tr>
-<tr><td><a href="mod_ssl.html#sslproxytrusturi">SSLProxyTrustURI <var>uri</var></a></td><td></td><td>sv</td><td>E</td></tr><tr><td class="descr" colspan="4">Proxy CA certificate store for Remote Server Auth</td></tr>
+<tr class="odd"><td><a href="mod_ssl.html#sslproxystoreuri">SSLProxyStoreURI <var>uri</var></a></td><td></td><td>sv</td><td>E</td></tr><tr class="odd"><td class="descr" colspan="4">Stockages des certificats et des clés d’un serveur mandataire</td></tr>
+<tr><td><a href="mod_ssl.html#sslproxytrusturi">SSLProxyTrustURI <var>uri</var></a></td><td></td><td>sv</td><td>E</td></tr><tr><td class="descr" colspan="4">Stockage du certificat de CA du mandataire pour l’authentification
+du serveur distant</td></tr>
<tr class="odd"><td><a href="mod_ssl.html#sslproxyverify">SSLProxyVerify <var>niveau</var></a></td><td> none </td><td>sv</td><td>E</td></tr><tr class="odd"><td class="descr" colspan="4">Niveau de vérification du certificat du serveur
distant</td></tr>
<tr><td><a href="mod_ssl.html#sslproxyverifydepth">SSLProxyVerifyDepth <var>niveau</var></a></td><td> 1 </td><td>sv</td><td>E</td></tr><tr><td class="descr" colspan="4">Niveau de profondeur maximum dans les certificats de CA
@@ -1614,13 +1615,14 @@ négociation TLS</td></tr>
<tr><td><a href="mod_ssl.html#sslstaplingreturnrespondererrors">SSLStaplingReturnResponderErrors on|off</a></td><td> on </td><td>sv</td><td>E</td></tr><tr><td class="descr" colspan="4">Transmet au client les erreurs survenues lors des requêtes
OCSP</td></tr>
<tr class="odd"><td><a href="mod_ssl.html#sslstaplingstandardcachetimeout">SSLStaplingStandardCacheTimeout <var>secondes</var></a></td><td> 3600 </td><td>sv</td><td>E</td></tr><tr class="odd"><td class="descr" colspan="4">Durée de vie des réponses OCSP dans le cache</td></tr>
-<tr><td><a href="mod_ssl.html#sslstoreuri">SSLStoreURI <var>uri</var></a></td><td></td><td>sv</td><td>E</td></tr><tr><td class="descr" colspan="4">Server certificate and key store</td></tr>
+<tr><td><a href="mod_ssl.html#sslstoreuri">SSLStoreURI <var>uri</var></a></td><td></td><td>sv</td><td>E</td></tr><tr><td class="descr" colspan="4">Stockage du certificat et de la clé du serveur</td></tr>
<tr class="odd"><td><a href="mod_ssl.html#sslstrictsnivhostcheck">SSLStrictSNIVHostCheck on|off</a></td><td> off </td><td>sv</td><td>E</td></tr><tr class="odd"><td class="descr" colspan="4">Contrôle de l'accès des clients non-SNI à un serveur virtuel à
base de nom.
</td></tr>
-<tr><td><a href="mod_ssl.html#ssltrustrequesturi">SSLTrustRequestURI <var>uri</var></a></td><td></td><td>sv</td><td>E</td></tr><tr><td class="descr" colspan="4">certificate store of CA Certificates for defining
-acceptable CA names</td></tr>
-<tr class="odd"><td><a href="mod_ssl.html#ssltrusturi">SSLTrustURI <var>uri</var></a></td><td></td><td>sv</td><td>E</td></tr><tr class="odd"><td class="descr" colspan="4">Server CA certificate store for Client Authentication</td></tr>
+<tr><td><a href="mod_ssl.html#ssltrustrequesturi">SSLTrustRequestURI <var>uri</var></a></td><td></td><td>sv</td><td>E</td></tr><tr><td class="descr" colspan="4">Stockage des certificats de CA pour la définition de noms de CA
+acceptables</td></tr>
+<tr class="odd"><td><a href="mod_ssl.html#ssltrusturi">SSLTrustURI <var>uri</var></a></td><td></td><td>sv</td><td>E</td></tr><tr class="odd"><td class="descr" colspan="4">Stockage du certificat de CA du serveur pour l’authentification du
+client</td></tr>
<tr><td><a href="mod_ssl.html#sslusername">SSLUserName <var>nom-var</var></a></td><td></td><td>sdh</td><td>E</td></tr><tr><td class="descr" colspan="4">Nom de la variable servant à déterminer le nom de
l'utilisateur</td></tr>
<tr class="odd"><td><a href="mod_ssl.html#sslusestapling">SSLUseStapling on|off</a></td><td> off </td><td>sv</td><td>E</td></tr><tr class="odd"><td class="descr" colspan="4">Active l'ajout des réponses OCSP à la négociation TLS</td></tr>
lmpx.com only provides a reader for public news (NNTP) servers. It is not
affiliated with the servers or forums shown here and is not responsible for
the content of articles, which is written by their respective authors.