|
387 | 387 | <li><img alt="" src="../images/down.gif" /> <a href="#mdcertificatestatus">MDCertificateStatus</a></li> |
388 | 388 | <li><img alt="" src="../images/down.gif" /> <a href="#mdchallengedns01">MDChallengeDns01</a></li> |
389 | 389 | <li><img alt="" src="../images/down.gif" /> <a href="#mdchallengedns01version">MDChallengeDns01Version</a></li> |
| 390 | +<li><img alt="" src="../images/down.gif" /> <a href="#mdcheckinterval">MDCheckInterval</a></li> |
390 | 391 | <li><img alt="" src="../images/down.gif" /> <a href="#mdcontactemail">MDContactEmail</a></li> |
391 | 392 | <li><img alt="" src="../images/down.gif" /> <a href="#mddrivemode">MDDriveMode</a></li> |
392 | 393 | <li><img alt="" src="../images/down.gif" /> <a href="#mdexternalaccountbinding">MDExternalAccountBinding</a></li> |
|
401 | 402 | <li><img alt="" src="../images/down.gif" /> <a href="#mdomainsetsection"><MDomainSet></a></li> |
402 | 403 | <li><img alt="" src="../images/down.gif" /> <a href="#mdportmap">MDPortMap</a></li> |
403 | 404 | <li><img alt="" src="../images/down.gif" /> <a href="#mdprivatekeys">MDPrivateKeys</a></li> |
| 405 | +<li><img alt="" src="../images/down.gif" /> <a href="#mdprofile">MDProfile</a></li> |
| 406 | +<li><img alt="" src="../images/down.gif" /> <a href="#mdprofilemandatory">MDProfileMandatory</a></li> |
404 | 407 | <li><img alt="" src="../images/down.gif" /> <a href="#mdrenewmode">MDRenewMode</a></li> |
405 | 408 | <li><img alt="" src="../images/down.gif" /> <a href="#mdrenewwindow">MDRenewWindow</a></li> |
406 | 409 | <li><img alt="" src="../images/down.gif" /> <a href="#mdrequirehttps">MDRequireHttps</a></li> |
|
558 | 561 | <div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div> |
559 | 562 | <div class="directive-section"><h2><a name="mdcertificatecheck" id="mdcertificatecheck">Directive</a> <a name="MDCertificateCheck" id="MDCertificateCheck">MDCertificateCheck</a></h2> |
560 | 563 | <table class="directive"> |
561 | | -<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Définit le motif de nom pour un nom sitSet de |
562 | | - vérification de certificat et un motif d'URL pour un sitee de |
563 | | - vérification de certificat</td></tr> |
| 564 | +<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Définit le motif de nom et d’URL pour un nom de site de |
| 565 | + vérification de certificat.</td></tr> |
564 | 566 | <tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>MDCertificateCheck <var>name</var> <var>url</var></code></td></tr> |
565 | 567 | <tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale</td></tr> |
566 | 568 | <tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Expérimental</td></tr> |
|
775 | 777 | différemment pour chaque domaine. |
776 | 778 | </p> |
777 | 779 |
|
| 780 | +</div> |
| 781 | +<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div> |
| 782 | +<div class="directive-section"><h2><a name="mdcheckinterval" id="mdcheckinterval">Directive</a> <a name="MDCheckInterval" id="MDCheckInterval">MDCheckInterval</a></h2> |
| 783 | +<table class="directive"> |
| 784 | +<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Détermine la périodicité de la vérification des certificats</td></tr> |
| 785 | +<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>MDCheckInterval <var>duration</var></code></td></tr> |
| 786 | +<tr><th><a href="directive-dict.html#Default">Défaut:</a></th><td><code>MDCheckInterval 12h</code></td></tr> |
| 787 | +<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale</td></tr> |
| 788 | +<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Expérimental</td></tr> |
| 789 | +<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_md</td></tr> |
| 790 | +<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Disponible à partir de la version 2.4.60 du serveur HTTP |
| 791 | + Apache</td></tr> |
| 792 | +</table> |
| 793 | + <p> |
| 794 | + Cette option permet de définir l’intervalle entre deux |
| 795 | + vérifications de certificat. Par défaut, la validité et le besoin de |
| 796 | + renouvellement sont vérifiés deux fois par jour. Cet intervalle |
| 797 | + n’est cependant pas appliqué avec précision. En effet, le module lui |
| 798 | + applique une plage de variation aléatoire de +/- 50%. Avec |
| 799 | + l’intervalle par défaut de 12 heures, cela signifie que l’intervalle |
| 800 | + réel entre deux vérifications varie entre 6 et 18 heures, la |
| 801 | + variation s’appliquant à nouveau à chaque vérification. Cela permet |
| 802 | + d’atténuer les pics de trafic sur les serveurs ACME. |
| 803 | + </p><p> |
| 804 | + La valeur minimale pouvant être définie pour l’intervalle est de |
| 805 | + 1 seconde. Il est cependant déconseillé de définir un intervalle |
| 806 | + aussi court sur un serveur en production. |
| 807 | + </p> |
| 808 | + |
778 | 809 | </div> |
779 | 810 | <div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div> |
780 | 811 | <div class="directive-section"><h2><a name="mdcontactemail" id="mdcontactemail">Directive</a> <a name="MDContactEmail" id="MDContactEmail">MDContactEmail</a></h2> |
@@ -1316,6 +1347,69 @@ MDomain example2.org auto |
1316 | 1347 | concernées, les clés de comptes ACME n'étant pas affectées. |
1317 | 1348 | </p> |
1318 | 1349 |
|
| 1350 | +</div> |
| 1351 | +<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div> |
| 1352 | +<div class="directive-section"><h2><a name="mdprofile" id="mdprofile">Directive</a> <a name="MDProfile" id="MDProfile">MDProfile</a></h2> |
| 1353 | +<table class="directive"> |
| 1354 | +<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Utiliser un profile ACME spécifique depuis le CA</td></tr> |
| 1355 | +<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>MDProfile name</code></td></tr> |
| 1356 | +<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale</td></tr> |
| 1357 | +<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Expérimental</td></tr> |
| 1358 | +<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_md</td></tr> |
| 1359 | +<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Disponible à partir de la version 2.4.64 du serveur HTTP |
| 1360 | + Apache</td></tr> |
| 1361 | +</table> |
| 1362 | + <p> |
| 1363 | + Il s’agit d’une extension non standard d’ACME par Let's Encrypt. |
| 1364 | + </p><p> |
| 1365 | + Lets Encrypt a annoncé qu’ils allaient ajouter la prise en |
| 1366 | + charge des profiles de certificat à leurs CA courant 2025, en |
| 1367 | + commençant par leurs serveurs de test. Cette fonctionnalité, |
| 1368 | + entre autres détails, vous permettra de définir la durée de |
| 1369 | + validité des certificats que vous recevez. À ce titre, le |
| 1370 | + profile « default » conservera la valeur de 90 jours, alors que |
| 1371 | + le profile « tlsserver » délivrera des certificats dont la durée |
| 1372 | + de validité sera de 6 jours seulement. |
| 1373 | + </p><p> |
| 1374 | + Si vous ne modifiez pas la configuration de votre module mod_md, |
| 1375 | + vous continuerez à recevoir des certificats d’une durée de |
| 1376 | + validité de 90 jours. Si vous pensez qu’une durée de validité |
| 1377 | + plus courte convient mieux à votre situation (et acceptez le |
| 1378 | + risque que le temps de renouvellement soit beaucoup plus court), |
| 1379 | + vous pouvez définir le profile à utiliser à l’aide de |
| 1380 | + « MDProfile tlsserver ». |
| 1381 | + </p><p> |
| 1382 | + Les noms de profile sont définis par le CA. Si vous tentez de |
| 1383 | + définie un profile non valable, aucun profile ne sera utilisé, |
| 1384 | + et le certificat sera délivré avec les valeurs par défaut du CA. |
| 1385 | + </p><p> |
| 1386 | + Voir la directive <code class="directive"><a href="#mdprofilemandatory">MDProfileMandatory</a></code> pour la manière |
| 1387 | + de désactiver les valeurs par défaut pour les profiles. |
| 1388 | + </p> |
| 1389 | + |
| 1390 | +</div> |
| 1391 | +<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div> |
| 1392 | +<div class="directive-section"><h2><a name="mdprofilemandatory" id="mdprofilemandatory">Directive</a> <a name="MDProfileMandatory" id="MDProfileMandatory">MDProfileMandatory</a></h2> |
| 1393 | +<table class="directive"> |
| 1394 | +<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Contrôler si un MDProfile est obligatoire.</td></tr> |
| 1395 | +<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>MDProfileMandatory on|off</code></td></tr> |
| 1396 | +<tr><th><a href="directive-dict.html#Default">Défaut:</a></th><td><code>MDProfileMandatory off</code></td></tr> |
| 1397 | +<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale</td></tr> |
| 1398 | +<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Expérimental</td></tr> |
| 1399 | +<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_md</td></tr> |
| 1400 | +</table> |
| 1401 | + <p> |
| 1402 | + Cette directive permet de contrôler si un <code class="directive"><a href="#mdprofile">MDProfile</a></code> que vous définissez est |
| 1403 | + obligatoire ou non. S’il est obligatoire et si le CA ne propose |
| 1404 | + pas de profile configuré, le renouvellement du certificat |
| 1405 | + échouera. |
| 1406 | + </p><p> |
| 1407 | + S’il n’est pas obligatoire et si le CA ne propose |
| 1408 | + pas de profile, les renouvellements seront effectués sans |
| 1409 | + profile particulier et le CA délivrera les certificats avec les |
| 1410 | + valeurs par défaut. |
| 1411 | + </p> |
| 1412 | + |
1319 | 1413 | </div> |
1320 | 1414 | <div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div> |
1321 | 1415 | <div class="directive-section"><h2><a name="mdrenewmode" id="mdrenewmode">Directive</a> <a name="MDRenewMode" id="MDRenewMode">MDRenewMode</a></h2> |
|
0 commit comments