From 550d8e8e6ccef95a119bc265101792b0475a7aa0 Mon Sep 17 00:00:00 2001
From: Daniel Baumann
Depuis la version 2.4.14 du module, vous pouvez l'utiliser pour obtenir des certificats pour vos domaines tailscale. @@ -370,7 +370,7 @@ de style Unix.
Description: | |
---|---|
Description: | Définit le délai d'activation des nouveaux certificats |
Syntaxe: | MDActivationDelay duration |
Contexte: | configuration globale |
Statut: | Expérimental |
Description: | |
---|---|
Description: | Définit le motif de nom pour un nom sitSet de + vérification de certificat et un motif d'URL pour un sitee de + vérification de certificat |
Syntaxe: | MDCertificateCheck name url |
Contexte: | configuration globale |
Statut: | Expérimental |
Description: | |
---|---|
Description: | Définit la commande d'activation/désactivation des + vérifications dns-01 |
Syntaxe: | MDChallengeDns01 path-to-command |
Contexte: | configuration globale |
Statut: | Expérimental |
Cette directive permet de définir le programme à appeler
- lorsque la vérification "dns-01" doit être générée/détruite. Le
+ lorsque la vérification "dns-01" doit être activée/désactivée. Le
programme prend respectivement comme arguments "setup" ou
"teardown" suivi du nom de domaine. Pour "setup", le programme
prend comme argument supplémentaire les données de vérification
- "dns-01".
+ "dns-01". Lorsque MDChallengeDns01Version
est définie
+ à 2, `teardown` prend aussi comme argument le contenu de la
+ vérification.
Tant que la méthode de vérification "http:" ou "https:" est valable, vous n'avez pas besoin de définir cette directive. @@ -735,21 +742,44 @@ avez besoin d'un tel certificat, vous devez alors définir cette directive.
- Il est maintenant possible d'utiliser cette directive dans une
+ Il est maintenant possible d'utiliser cette directive dans une
section MDomain
pour
spécifier une commande spécifique au domaine considéré. Cela
permet de configurer un script spécifique au fournisseur de DNS
concerné.
-
+
Reportez vous à la section sur les certificats génériques pour plus de détails.
+Description: | Définit le type des arguments avec lesquels appeler + MDChallengeDns01 |
---|---|
Syntaxe: | MDChallengeDns01Version 1|2 |
Défaut: | MDChallengeDns01Version 1 |
Contexte: | configuration globale |
Statut: | Expérimental |
Module: | mod_md |
Compatibilité: | Disponible à partir de la version 2.4.58 du serveur HTTP + Apache |
+ Cette directive permet de définir de quelle manière est invoquée
+ la commande MDChallengeDns01, à savoir le nombre et le type de
+ ses arguments. Voir MDChallengeDns01
pour les
+ différences.
+ Cette définition est globale et ne peut pas s'appliquer
+ différemment pour chaque domaine.
+
Description: | |
---|---|
Description: | Adresse Email pour l'enregistrement du compte |
Syntaxe: | MDContactEmail address |
Contexte: | configuration globale |
Statut: | Expérimental |
Description: | |
---|---|
Description: | Définit les valeurs keyid et hmac de liaison avec les + comptes externes à utiliser dans les CA |
Syntaxe: | MDExternalAccountBinding key-id hmac-64 | none | file |
Défaut: | MDExternalAccountBinding none |
Contexte: | configuration globale |
Description: | Définit comment les noms DNS sont comparés aux vhosts |
---|---|
Syntaxe: | MDMatchNames all|servernames |
Défaut: | MDMatchNames all |
Contexte: | configuration globale |
Statut: | Expérimental |
Module: | mod_md |
Compatibilité: | Disponible à partir de la version 2.4.58 du serveur HTTP + Apache |
+ Le mode `all` correspond au comportement de toutes les versions + précédentes. ServerName et ServerAlias sont inspectés pour + trouver le MDomain qui correspond à un serveur virtuel. Les + recouvrements sont automatiquement détectés, même si vous n'avez + ajouté qu'un des noms à un MDomain. +
+ Cet automatisme présente cependant des inconvénients avec les + configurations plus complexes. Si vous définissez cette + directive à `servernames`, seul le ServerName d'un serveur + virtuel est inspecté pour la correspondance et les ServerAliases + sont donc ignorés. Les Aliases seront tout de même ajoutés au + certificat obtenu, à moins que vous ne spécifiiez aussi `MDMembers manual`. +
+ `servernames` possède un autre avantage : il vous confère plus + de souplesse avec les sous-domaines et les caractères + génériques. Vous pouvez ainsi définir un MDomain avec un + caractère générique et avoir d'autres MDomains pour des noms de + sous-domaines spécifiques. +
+Description: | |
---|---|
Description: | Temps d'attente avant de réessayer, doublé à chaque erreur + consécutive |
Syntaxe: | MDRetryDelay duration |
Défaut: | MDRetryDelay 5s |
Contexte: | configuration globale |
Description: | |
---|---|
Description: | Le nombre d'erreurs avant de se tourner vers un autre CA |
Syntaxe: | MDRetryFailover number |
Défaut: | MDRetryFailover 13 |
Contexte: | configuration globale |
Description: | |
---|---|
Description: | Configure le verrouillage du magasin pour les mises à jour |
Syntaxe: | MDStoreLocks on|off|duration |
Défaut: | MDStoreLocks off |
Contexte: | configuration globale |