com doc/fr: Sync OpenSSL meta documents with English: reference/openssl/cert-verification.xml reference/openssl/certparams.xml reference/openssl/configure.xml reference/openssl/constants.xml reference/openssl/setup.xml
[email protected] (George Peter Banyard) Wed, 03 Mar 2021 17:01:11 +0000
| Newsgroups | php.doc.fr |
|---|---|
| Message-ID | <[email protected]> |
Commit: f1bbfca0ef9e6c2f3d224d903510681c116ca525 Author: George Peter Banyard <[email protected]> Wed, 3 Mar 2021 17:01:11 +0000 Parents: 674cdaaecddf2219a25a5286656e7cfcbf69da44 Branches: master Link: http://git.php.net/?p=doc/fr.git;a=commitdiff;h=f1bbfca0ef9e6c2f3d224d903510681c116ca525 Log: Sync OpenSSL meta documents with English Changed paths: M reference/openssl/cert-verification.xml M reference/openssl/certparams.xml M reference/openssl/configure.xml M reference/openssl/constants.xml M reference/openssl/setup.xml
diff_f1bbfca0ef9e6c2f3d224d903510681c116ca525.txt
(text/plain, 13 KB)
diff --git a/reference/openssl/cert-verification.xml b/reference/openssl/cert-verification.xml
index effa322dec..0401087012 100644
--- a/reference/openssl/cert-verification.xml
+++ b/reference/openssl/cert-verification.xml
@@ -1,13 +1,13 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: 96c9d88bad9a7d7d44bfb7f26c226df7ee9ddf26 Maintainer: yannick Status: ready -->
+<!-- EN-Revision: 9e8ce329fd5025766d9cf4d983435a373cf9666a Maintainer: yannick Status: ready -->
<!-- Reviewed: yes -->
<appendix xml:id="openssl.cert.verification" xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink">
<title>Vérification de certificats</title>
<para>
Lorsque vous appelez une fonction qui va vérifier une signature ou
- un certificat, le paramètre <parameter>cainfo</parameter> doit être un
+ un certificat, le paramètre <parameter>ca_info</parameter> doit être un
tableau contenant les noms d'un dossier et d'un fichier indiquant les
tiers de confiance. Si un dossier est spécifié, il doit être correct,
car <command>openssl</command> va l'utiliser.
diff --git a/reference/openssl/certparams.xml b/reference/openssl/certparams.xml
index cd67dd2355..5986c9d085 100644
--- a/reference/openssl/certparams.xml
+++ b/reference/openssl/certparams.xml
@@ -1,7 +1,7 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: 7e958f87b0fef5855f58fdcaf8ecf9b3b41ebfdf Maintainer: yannick Status: ready -->
-<!-- Reviewed: yes -->
+<!-- EN-Revision: d1e3ea622e5d4f542cd36eca59a9f22aa0142633 Maintainer: yannick Status: ready -->
+<!-- Reviewed: no -->
<appendix xml:id="openssl.certparams" xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink">
<title>Paramètres clés/certificats</title>
@@ -15,8 +15,9 @@
<orderedlist>
<listitem>
<simpara>
- Une ressource X.509 retournée par
- <function>openssl_x509_read</function>
+ Une instance de <classname>OpenSSLCertificate</classname>
+ (ou antérieur à PHP 8.0.0, une &resource; de type <literal>OpenSSL X.509</literal>)
+ retournée par <function>openssl_x509_read</function>
</simpara>
</listitem>
<listitem>
@@ -43,12 +44,14 @@
<orderedlist>
<listitem>
<simpara>
- Une ressource CSR retourné par
- <function>openssl_csr_new</function>
+ Une instance de <classname>OpenSSLCertificateSigningRequest</classname>
+ (ou antérieur à PHP 8.0.0, une &resource; de type <literal>OpenSSL X.509 CSR</literal>)
+ retournée par <function>openssl_csr_new</function>
</simpara>
</listitem>
<listitem>
- <simpara>Une &string; ayant le formatt
+ <simpara>
+ Une &string; ayant le format
<filename>file://path/to/csr.pem</filename> ; le fichier nommé doit
contenir un CSR encodé au format PEM
</simpara>
@@ -68,15 +71,15 @@
<orderedlist>
<listitem>
<simpara>
- Une ressource clé, retournée par la fonction
- <function>openssl_get_publickey</function> ou
- <function>openssl_get_privatekey</function>
+ Une instance de <classname>OpenSSLAsymmetricKey</classname>
+ (ou antérieur à PHP 8.0.0, une &resource; de type <literal>OpenSSL key</literal>)
+ retournée par <function>openssl_csr_new</function>
</simpara>
</listitem>
<listitem>
<simpara>
- Pour les clés publiques seulement : une ressource
- X.509
+ Pour les clés publiques uniquement : une instance de <classname>OpenSSLCertificate</classname>
+ (ou antérieur à PHP 8.0.0, une &resource; de type <literal>OpenSSL X.509</literal>)
</simpara>
</listitem>
<listitem>
diff --git a/reference/openssl/configure.xml b/reference/openssl/configure.xml
index 3d012e7750..c62f4f5a60 100644
--- a/reference/openssl/configure.xml
+++ b/reference/openssl/configure.xml
@@ -1,6 +1,6 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: 9e4c917c09b4eed089d61074189ef81934a9dd23 Maintainer: jpauli Status: ready -->
+<!-- EN-Revision: 102518ddc226f465c8f8e90794b5bde7b9cf8b26 Maintainer: jpauli Status: ready -->
<!-- Reviewed: no -->
<section xml:id="openssl.installation" xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink">
@@ -70,7 +70,7 @@
de configuration dans le chemin par défaut ou si vous allez
le faire ailleurs et configurer une variable d'environnement (possiblement
par site virtuel). Notez qu'il est possible de remplacer le chemin par
- défaut en utilisant le paramètre <parameter>configargs</parameter> des fonctions
+ défaut en utilisant le paramètre <parameter>options</parameter> des fonctions
qui requièrent un fichier de configuration.
</simpara>
</note>
diff --git a/reference/openssl/constants.xml b/reference/openssl/constants.xml
index 78bdd61d5a..b50e921530 100644
--- a/reference/openssl/constants.xml
+++ b/reference/openssl/constants.xml
@@ -1,7 +1,7 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: 86e6094e86b84a51d00ab217ac50ce8dde33d82a Maintainer: yannick Status: ready -->
-<!-- Reviewed: yes -->
+<!-- EN-Revision: e52245f15da8b19397478a4edbf6dc16ff2f80bd Maintainer: yannick Status: ready -->
+<!-- Reviewed: no -->
<appendix xml:id="openssl.constants" xmlns="http://docbook.org/ns/docbook">
&reftitle.constants;
@@ -301,6 +301,101 @@
</table>
</para>
</section>
+
+ <section xml:id="openssl.cms.flags">
+ <title>Drapeaux/Constantes <acronym>CMS</acronym></title>
+ <para>
+ Les fonctions CMS utilise des drapeaux qui sont spécifiés utilisant
+ un masque de bit qui inclus une ou plusieurs des valeurs suivantes :
+ <table>
+ <title><acronym>CMS</acronym> CONSTANTS</title>
+ <tgroup cols="2">
+ <thead>
+ <row>
+ <entry>&Constants;</entry>
+ <entry>&Description;</entry>
+ </row>
+ </thead>
+ <tbody>
+ <row xml:id="constant.openssl-cms-text">
+ <entry><constant>OPENSSL_CMS_TEXT</constant></entry>
+ <entry>
+ Ajoute l'en-tête content type text/plain au message chiffré/signé.
+ Lors du déchiffrement/vérification, ces en-têtes sont enlevés de la
+ sortie, si le message déchiffré ou vérifié n'est pas du type MIME
+ text/plain alors une erreur surviendra.
+ </entry>
+ </row>
+ <row xml:id="constant.openssl-cms-binary">
+ <entry><constant>OPENSSL_CMS_BINARY</constant></entry>
+ <entry>
+ Normalement le message d'entrée est converti en sa forme "canonique"
+ qui en réalité utilise <literal>CR</literal> et <literal>LF</literal>
+ comme fin de ligne: tel que requis par la spécification CMS. Quand
+ cette option est présente, aucune translation n'est effectué. Ceci
+ est utile lors de la gestion de données binaire qui peuvent ne pas
+ être en format CMS.
+ </entry>
+ </row>
+ <row xml:id="constant.openssl-cms-nointern">
+ <entry><constant>OPENSSL_CMS_NOINTERN</constant></entry>
+ <entry>
+ Lors de la vérification d'un message, les certificats (le cas échéant)
+ inclus dans le message sont normalement recherchés pour le certificat
+ de signature. Avec cette option, seuls les certificats spécifiés dans
+ le paramètre <parameter>untrusted_certificates_filename</parameter>
+ de <function>openssl_cms_verify</function> sont utilisés.
+ Les certificats fournis peuvent cependant toujours être utilisés comme
+ des autorités de certification non fiables.
+ </entry>
+ </row>
+ <row xml:id="constant.openssl-cms-noverify">
+ <entry><constant>OPENSSL_CMS_NOVERIFY</constant></entry>
+ <entry>
+ Ne vérifie pas le certificat du signataire d'un message signé.
+ </entry>
+ </row>
+ <row xml:id="constant.openssl-cms-nocerts">
+ <entry><constant>OPENSSL_CMS_NOCERTS</constant></entry>
+ <entry>
+ Lors de la signature d'un message le certificat du signataire est
+ normalement inclus, avec cette option il est exclus. Ceci réduira
+ la taille du message signé mais le vérificateur doit avoir une copie
+ du certificat du signataire disponible localement (passé en utilisant
+ <parameter>untrusted_certificates_filename</parameter> de
+ <function>openssl_cms_verify</function> par exemple).
+ </entry>
+ </row>
+ <row xml:id="constant.openssl-cms-noattr">
+ <entry><constant>OPENSSL_CMS_NOATTR</constant></entry>
+ <entry>
+ Normalement quand un message est signé, un jeu d'attributs sont
+ inclus qui inclus l'heure de signature et les algorithmes symétriques
+ supportés. Avec cette options ils ne sont pas inclus.
+ </entry>
+ </row>
+ <row xml:id="constant.openssl-cms-detached">
+ <entry><constant>OPENSSL_CMS_DETACHED</constant></entry>
+ <entry>
+ Lors de la signature d'un message, la signature cleartext est utilisé
+ avec le MIME type <literal>"multipart/signed"</literal>. Ceci est le
+ comportement par défaut, si vous ne spécifiez aucun
+ <parameter>flags</parameter> à <function>openssl_cms_sign</function>.
+ Si vous désactivez cette option, le message sera signé en utilisant
+ une signature opaque, qui est plus résistante à la translation par
+ les relais mail mais ne peut pas être lu par les agents mail qui ne
+ supportent pas S/MIME.
+ </entry>
+ </row>
+ <row xml:id="constant.openssl-cms-nosigs">
+ <entry><constant>OPENSSL_CMS_NOSIGS</constant></entry>
+ <entry>Ne tente pas de vérifier les signatures d'un message</entry>
+ </row>
+ </tbody>
+ </tgroup>
+ </table>
+ </para>
+ </section>
<section xml:id="openssl.signature-algos">
<title>Algorithme de signature</title>
@@ -574,6 +669,21 @@
<section xml:id="openssl.constants.other">
<title>Autres constantes</title>
<variablelist>
+ <varlistentry xml:id="constant.openssl-raw-data">
+ <term>
+ <constant>OPENSSL_RAW_DATA</constant>
+ (<type>bool</type>)
+ </term>
+ <listitem>
+ <simpara>
+ Si <constant>OPENSSL_RAW_DATA</constant> est définie dans
+ <function>openssl_encrypt</function> ou <function>openssl_decrypt</function>,
+ les données retournées sont retournées tel quel.
+ Quand ceci n'est pas spécifié, les données retournées à l'appeleur sont
+ encodées en Base64.
+ </simpara>
+ </listitem>
+ </varlistentry>
<varlistentry xml:id="constant.openssl-zero-padding">
<term>
<constant>OPENSSL_ZERO_PADDING</constant>
@@ -592,6 +702,39 @@
</simpara>
</listitem>
</varlistentry>
+ <varlistentry xml:id="constant.openssl-encoding-smime">
+ <term>
+ <constant>OPENSSL_ENCODING_SMIME</constant>
+ (<type>int</type>)
+ </term>
+ <listitem>
+ <simpara>
+ Indique que l'encodage est S/MIME.
+ </simpara>
+ </listitem>
+ </varlistentry>
+ <varlistentry xml:id="constant.openssl-encoding-der">
+ <term>
+ <constant>OPENSSL_ENCODING_DER</constant>
+ (<type>int</type>)
+ </term>
+ <listitem>
+ <simpara>
+ Indique que l'encodage est DER (Distinguished Encoding Rules).
+ </simpara>
+ </listitem>
+ </varlistentry>
+ <varlistentry xml:id="constant.openssl-encoding-pem">
+ <term>
+ <constant>OPENSSL_ENCODING_PEM</constant>
+ (<type>int</type>)
+ </term>
+ <listitem>
+ <simpara>
+ Indique que l'encodage est PEM (Privacy-Enhanced Mail).
+ </simpara>
+ </listitem>
+ </varlistentry>
</variablelist>
</section>
</appendix>
diff --git a/reference/openssl/setup.xml b/reference/openssl/setup.xml
index 95e5d24ba5..44d0127001 100644
--- a/reference/openssl/setup.xml
+++ b/reference/openssl/setup.xml
@@ -1,7 +1,7 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: f01c45244d2ab24abd72ac6416435a2ca1601b82 Maintainer: yannick Status: ready -->
-<!-- Reviewed: yes -->
+<!-- EN-Revision: d1e3ea622e5d4f542cd36eca59a9f22aa0142633 Maintainer: yannick Status: ready -->
+<!-- Reviewed: no -->
<chapter xml:id="openssl.setup" xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink">
&reftitle.setup;
@@ -39,10 +39,13 @@
<section xml:id="openssl.resources">
&reftitle.resources;
<para>
- Il y a trois types de ressource définit dans le module OpenSSL. Le premier est
- l'identifiant pkey (clé publique ou privée), le second est un identifiant de
- certificat X509 et le troisième est un identifiant CSR (certificate signing
- request ; requête de signature de certificat).
+ Antérieur à PHP 8.0.0, il y avait 3 types de ressources définie dans le
+ module OpenSSL :
+ <simplelist>
+ <member><literal>OpenSSL key</literal></member>
+ <member><literal>OpenSSL X.509</literal></member>
+ <member><literal>OpenSSL X.509 CSR</literal></member>
+ </simplelist>
</para>
</section>
<!-- }}} -->