|
374 | 374 | </div> |
375 | 375 | <div id="quickview"><h3 class="directives">Directives</h3> |
376 | 376 | <ul id="toc"> |
377 | | -<li><img alt="" src="../images/down.gif" /> <a href="#mdactivationdelay">MDActivationDelay</a></li> |
378 | 377 | <li><img alt="" src="../images/down.gif" /> <a href="#mdbaseserver">MDBaseServer</a></li> |
379 | 378 | <li><img alt="" src="../images/down.gif" /> <a href="#mdcachallenges">MDCAChallenges</a></li> |
380 | 379 | <li><img alt="" src="../images/down.gif" /> <a href="#mdcertificateagreement">MDCertificateAgreement</a></li> |
|
402 | 401 | <li><img alt="" src="../images/down.gif" /> <a href="#mdomainsetsection"><MDomainSet></a></li> |
403 | 402 | <li><img alt="" src="../images/down.gif" /> <a href="#mdportmap">MDPortMap</a></li> |
404 | 403 | <li><img alt="" src="../images/down.gif" /> <a href="#mdprivatekeys">MDPrivateKeys</a></li> |
| 404 | +<li><img alt="" src="../images/down.gif" /> <a href="#mdprofile">MDProfile</a></li> |
| 405 | +<li><img alt="" src="../images/down.gif" /> <a href="#mdprofilemandatory">MDProfileMandatory</a></li> |
405 | 406 | <li><img alt="" src="../images/down.gif" /> <a href="#mdrenewmode">MDRenewMode</a></li> |
406 | 407 | <li><img alt="" src="../images/down.gif" /> <a href="#mdrenewwindow">MDRenewWindow</a></li> |
407 | 408 | <li><img alt="" src="../images/down.gif" /> <a href="#mdrequirehttps">MDRequireHttps</a></li> |
|
420 | 421 | <ul class="seealso"> |
421 | 422 | <li><a href="#comments_section">Commentaires</a></li></ul></div> |
422 | 423 |
|
423 | | -<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div> |
424 | | -<div class="directive-section"><h2><a name="mdactivationdelay" id="mdactivationdelay">Directive</a> <a name="MDActivationDelay" id="MDActivationDelay">MDActivationDelay</a> <a title="Lien permanent" href="#mdactivationdelay" class="permalink">¶</a></h2> |
425 | | -<table class="directive"> |
426 | | -<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Définit le délai d'activation des nouveaux certificats</td></tr> |
427 | | -<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>MDActivationDelay <var>duration</var></code></td></tr> |
428 | | -<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale</td></tr> |
429 | | -<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Expérimental</td></tr> |
430 | | -<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_md</td></tr> |
431 | | -<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Disponible à partir de la version 2.4.42 du serveur HTTP |
432 | | - Apache</td></tr> |
433 | | -</table> |
434 | | - <p> |
435 | | - </p> |
436 | | - |
437 | | -</div> |
438 | 424 | <div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div> |
439 | 425 | <div class="directive-section"><h2><a name="mdbaseserver" id="mdbaseserver">Directive</a> <a name="MDBaseServer" id="MDBaseServer">MDBaseServer</a> <a title="Lien permanent" href="#mdbaseserver" class="permalink">¶</a></h2> |
440 | 426 | <table class="directive"> |
|
559 | 545 | <div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div> |
560 | 546 | <div class="directive-section"><h2><a name="mdcertificatecheck" id="mdcertificatecheck">Directive</a> <a name="MDCertificateCheck" id="MDCertificateCheck">MDCertificateCheck</a> <a title="Lien permanent" href="#mdcertificatecheck" class="permalink">¶</a></h2> |
561 | 547 | <table class="directive"> |
562 | | -<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Définit le motif de nom pour un nom sitSet de |
563 | | - vérification de certificat et un motif d'URL pour un sitee de |
| 548 | +<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Définit le motif de nom et d’URL pour un site de |
564 | 549 | vérification de certificat</td></tr> |
565 | 550 | <tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>MDCertificateCheck <var>name</var> <var>url</var></code></td></tr> |
566 | 551 | <tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale</td></tr> |
@@ -1346,6 +1331,69 @@ MDomain example2.org auto |
1346 | 1331 | concernées, les clés de comptes ACME n'étant pas affectées. |
1347 | 1332 | </p> |
1348 | 1333 |
|
| 1334 | +</div> |
| 1335 | +<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div> |
| 1336 | +<div class="directive-section"><h2><a name="mdprofile" id="mdprofile">Directive</a> <a name="MDProfile" id="MDProfile">MDProfile</a> <a title="Lien permanent" href="#mdprofile" class="permalink">¶</a></h2> |
| 1337 | +<table class="directive"> |
| 1338 | +<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Utiliser un profile ACME spécifique depuis le CA</td></tr> |
| 1339 | +<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>MDProfile name</code></td></tr> |
| 1340 | +<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale</td></tr> |
| 1341 | +<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Expérimental</td></tr> |
| 1342 | +<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_md</td></tr> |
| 1343 | +<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Disponible à partir de la version 2.4.64 du serveur HTTP |
| 1344 | + Apache</td></tr> |
| 1345 | +</table> |
| 1346 | + <p> |
| 1347 | + Il s’agit d’une extension non standard d’ACME par Let's Encrypt. |
| 1348 | + </p><p> |
| 1349 | + Lets Encrypt a annoncé qu’ils allaient ajouter la prise en |
| 1350 | + charge des profiles de certificat à leurs CA courant 2025, en |
| 1351 | + commençant par leurs serveurs de test. Cette fonctionnalité, |
| 1352 | + entre autres détails, vous permettra de définir la durée de |
| 1353 | + validité des certificats que vous recevez. À ce titre, le |
| 1354 | + profile « default » conservera la valeur de 90 jours, alors que |
| 1355 | + le profile « tlsserver » délivrera des certificats dont la durée |
| 1356 | + de validité sera de 6 jours seulement. |
| 1357 | + </p><p> |
| 1358 | + Si vous ne modifiez pas la configuration de votre module mod_md, |
| 1359 | + vous continuerez à recevoir des certificats d’une durée de |
| 1360 | + validité de 90 jours. Si vous pensez qu’une durée de validité |
| 1361 | + plus courte convient mieux à votre situation (et acceptez le |
| 1362 | + risque que le temps de renouvellement soit beaucoup plus court), |
| 1363 | + vous pouvez définir le profile à utiliser à l’aide de |
| 1364 | + « MDProfile tlsserver ». |
| 1365 | + </p><p> |
| 1366 | + Les noms de profile sont définis par le CA. Si vous tentez de |
| 1367 | + définie un profile non valable, aucun profile ne sera utilisé, |
| 1368 | + et le certificat sera délivré avec les valeurs par défaut du CA. |
| 1369 | + </p><p> |
| 1370 | + Voir la directive <code class="directive"><a href="#mdprofilemandatory">MDProfileMandatory</a></code> pour la manière |
| 1371 | + de désactiver les valeurs par défaut pour les profiles. |
| 1372 | + </p> |
| 1373 | + |
| 1374 | +</div> |
| 1375 | +<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div> |
| 1376 | +<div class="directive-section"><h2><a name="mdprofilemandatory" id="mdprofilemandatory">Directive</a> <a name="MDProfileMandatory" id="MDProfileMandatory">MDProfileMandatory</a> <a title="Lien permanent" href="#mdprofilemandatory" class="permalink">¶</a></h2> |
| 1377 | +<table class="directive"> |
| 1378 | +<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Contrôler si un MDProfile est obligatoire.</td></tr> |
| 1379 | +<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>MDProfileMandatory on|off</code></td></tr> |
| 1380 | +<tr><th><a href="directive-dict.html#Default">Défaut:</a></th><td><code>MDProfileMandatory off</code></td></tr> |
| 1381 | +<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale</td></tr> |
| 1382 | +<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Expérimental</td></tr> |
| 1383 | +<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_md</td></tr> |
| 1384 | +</table> |
| 1385 | + <p> |
| 1386 | + Cette directive permet de contrôler si un <code class="directive"><a href="#mdprofile">MDProfile</a></code> que vous définissez est |
| 1387 | + obligatoire ou non. S’il est obligatoire et si le CA ne propose |
| 1388 | + pas de profile configuré, le renouvellement du certificat |
| 1389 | + échouera. |
| 1390 | + </p><p> |
| 1391 | + S’il n’est pas obligatoire et si le CA ne propose |
| 1392 | + pas de profile, les renouvellements seront effectués sans |
| 1393 | + profile particulier et le CA délivrera les certificats avec les |
| 1394 | + valeurs par défaut. |
| 1395 | + </p> |
| 1396 | + |
1349 | 1397 | </div> |
1350 | 1398 | <div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div> |
1351 | 1399 | <div class="directive-section"><h2><a name="mdrenewmode" id="mdrenewmode">Directive</a> <a name="MDRenewMode" id="MDRenewMode">MDRenewMode</a> <a title="Lien permanent" href="#mdrenewmode" class="permalink">¶</a></h2> |
|
0 commit comments