httpd-cvs mailing list archives

Site index · List index
Message view « Date » · « Thread »
Top « Date » · « Thread »
From gry...@apache.org
Subject svn commit: r1425955 - in /httpd/httpd/branches/2.4.x/docs/manual/misc: password_encryptions.html password_encryptions.html.fr password_encryptions.xml.fr password_encryptions.xml.meta
Date Wed, 26 Dec 2012 15:40:23 GMT
Author: gryzor
Date: Wed Dec 26 15:40:23 2012
New Revision: 1425955

URL: http://svn.apache.org/viewvc?rev=1425955&view=rev
Log:
[documentation] Adding .fr translation for misc/password_encryptions

Added:
    httpd/httpd/branches/2.4.x/docs/manual/misc/password_encryptions.html.fr
    httpd/httpd/branches/2.4.x/docs/manual/misc/password_encryptions.xml.fr
Modified:
    httpd/httpd/branches/2.4.x/docs/manual/misc/password_encryptions.html
    httpd/httpd/branches/2.4.x/docs/manual/misc/password_encryptions.xml.meta

Modified: httpd/httpd/branches/2.4.x/docs/manual/misc/password_encryptions.html
URL: http://svn.apache.org/viewvc/httpd/httpd/branches/2.4.x/docs/manual/misc/password_encryptions.html?rev=1425955&r1=1425954&r2=1425955&view=diff
==============================================================================
--- httpd/httpd/branches/2.4.x/docs/manual/misc/password_encryptions.html (original)
+++ httpd/httpd/branches/2.4.x/docs/manual/misc/password_encryptions.html Wed Dec 26 15:40:23
2012
@@ -3,3 +3,7 @@
 URI: password_encryptions.html.en
 Content-Language: en
 Content-type: text/html; charset=ISO-8859-1
+
+URI: password_encryptions.html.fr
+Content-Language: fr
+Content-type: text/html; charset=ISO-8859-1

Added: httpd/httpd/branches/2.4.x/docs/manual/misc/password_encryptions.html.fr
URL: http://svn.apache.org/viewvc/httpd/httpd/branches/2.4.x/docs/manual/misc/password_encryptions.html.fr?rev=1425955&view=auto
==============================================================================
--- httpd/httpd/branches/2.4.x/docs/manual/misc/password_encryptions.html.fr (added)
+++ httpd/httpd/branches/2.4.x/docs/manual/misc/password_encryptions.html.fr Wed Dec 26 15:40:23
2012
@@ -0,0 +1,264 @@
+<?xml version="1.0" encoding="ISO-8859-1"?>
+<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
+<html xmlns="http://www.w3.org/1999/xhtml" lang="fr" xml:lang="fr"><head><!--
+        XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
+              This file is generated from xml source: DO NOT EDIT
+        XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
+      -->
+<title>Formats de mots de passe - Serveur Apache HTTP</title>
+<link href="../style/css/manual.css" rel="stylesheet" media="all" type="text/css" title="Main
stylesheet" />
+<link href="../style/css/manual-loose-100pc.css" rel="alternate stylesheet" media="all"
type="text/css" title="No Sidebar - Default font size" />
+<link href="../style/css/manual-print.css" rel="stylesheet" media="print" type="text/css"
/><link rel="stylesheet" type="text/css" href="../style/css/prettify.css" />
+<script src="../style/scripts/prettify.js" type="text/javascript">
+</script>
+
+<link href="../images/favicon.ico" rel="shortcut icon" /></head>
+<body id="manual-page"><div id="page-header">
+<p class="menu"><a href="../mod/">Modules</a> | <a href="../mod/directives.html">Directives</a>
| <a href="http://wiki.apache.org/httpd/FAQ">FAQ</a> | <a href="../glossary.html">Glossaire</a>
| <a href="../sitemap.html">Plan du site</a></p>
+<p class="apache">Serveur Apache HTTP Version 2.4</p>
+<img alt="" src="../images/feather.gif" /></div>
+<div class="up"><a href="./"><img title="&lt;-" alt="&lt;-" src="../images/left.gif"
/></a></div>
+<div id="path">
+<a href="http://www.apache.org/">Apache</a> &gt; <a href="http://httpd.apache.org/">Serveur
HTTP</a> &gt; <a href="http://httpd.apache.org/docs/">Documentation</a>
&gt; <a href="../">Version 2.4</a> &gt; <a href="./">Documentations
diverses</a></div><div id="page-content"><div id="preamble"><h1>Formats
de mots de passe</h1>
+<div class="toplang">
+<p><span>Langues Disponibles: </span><a href="../en/misc/password_encryptions.html"
hreflang="en" rel="alternate" title="English">&nbsp;en&nbsp;</a> |
+<a href="../fr/misc/password_encryptions.html" title="Français">&nbsp;fr&nbsp;</a></p>
+</div>
+<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
+            anglaise pour les changements récents.</div>
+
+    <p>Notes à propos des formats de chiffrement des mots de passe
+    générés et compris par Apache.</p>
+  </div>
+<div id="quickview"><ul id="toc"><li><img alt="" src="../images/down.gif"
/> <a href="#basic">Authentification de base</a></li>
+<li><img alt="" src="../images/down.gif" /> <a href="#digest">Authentification
à base de condensés</a></li>
+</ul><ul class="seealso"><li><a href="#comments_section">Commentaires</a></li></ul></div>
+<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"
/></a></div>
+<div class="section">
+<h2><a name="basic" id="basic">Authentification de base</a></h2>
+
+    <p>Voici les cinq formats de mots de passe qu'Apache reconnaît
+    pour l'authentification de base. Notez que tous les formats ne sont
+    pas supportés par toutes les plates-formes :</p>
+
+    <dl>
+       <dt>bcrypt</dt>
+       <dd>"$2y$" + le résultat de l'algorithme crypt_blowfish.
+       Voir le fichier source APR
+       <a href="http://svn.apache.org/viewvc/apr/apr/trunk/crypto/crypt_blowfish.c?view=markup">crypt_blowfish.c</a>
+       pour les détails de l'algorithme.</dd>
+
+       <dt>MD5</dt>
+       <dd>"$apr1$" + le résultat d'un algorithme spécifique à Apache
+       utilisant un condensé MD5 réitéré (1000 fois) de combinaisons
+       variées du mot de passe et d'une source d'entropie sur 32 bits.
+       Voir le fichier source APR <a href="http://svn.apache.org/viewvc/apr/apr/trunk/crypto/apr_md5.c?view=markup">apr_md5.c</a>
+       pour les détails de l'algorithme.</dd>
+
+       <dt>SHA1</dt>
+       <dd>"{SHA}" + Somme de contrôle SHA-1 du mot de passe, encodée en base64.
Non sécurisé.</dd>
+
+       <dt>CRYPT</dt>
+       <dd>Unix seulement. S'appuie sur la fonction historique Unix <code>crypt(3)</code>
+       avec un salage de 32 bits généré au hasard (seulement 12 bits sont utilisés) et
les 8 premiers
+       caractères du mot de passe. Non sécurisé.</dd>
+
+       <dt>PLAIN TEXT (i.e. <em>unencrypted</em>)</dt>
+       <dd>Windows &amp; Netware seulement. Non sécurisé.</dd>
+    </dl>
+
+    <h3>Générer des mots de passe avec htpasswd</h3>
+
+      <div class="example"><h3>bcrypt</h3><p><code>
+      $ htpasswd -nbB monNom monMot-de-passe<br />
+      monNom:$2y$05$c4WoMPo3SXsafkva.HHa6uXQZWr7oboPiC2bT/r7q1BB8I2s0BRqC
+      </code></p></div>
+
+      <div class="example"><h3>MD5</h3><p><code>
+      $ htpasswd -nbm monNom monMot-de-passe<br />
+      monNom:$apr1$r31.....$HqJZimcKQFAMYayBlzkrA/
+      </code></p></div>
+
+      <div class="example"><h3>SHA1</h3><p><code>
+      $ htpasswd -nbs monNom monMot-de-passe<br />
+      monNom:{SHA}VBPuJHI7uixaa6LQGWx4s+5GKNE=
+      </code></p></div>
+
+      <div class="example"><h3>CRYPT</h3><p><code>
+      $ htpasswd -nbd monNom monMot-de-passe<br />
+      monNom:rqXexS6ZhobKA
+      </code></p></div>
+
+    
+
+    <h3>Générer des mots de passe CRYPT and MD5 avec le programme
+      OpenSSL en ligne de commande</h3>
+      
+
+      <p>OpenSSL connaît l'algorithme MD5 spécifique à Apache.</p>
+
+      <div class="example"><h3>MD5</h3><p><code>
+      $ openssl passwd -apr1 monMot-de-passe<br />
+      $apr1$qHDFfhPC$nITSVHgYbDAK1Y0acGRnY0
+      </code></p></div>
+
+      <div class="example"><h3>CRYPT</h3><p><code>
+      openssl passwd -crypt monMot-de-passe<br />
+      qQ5vTYO3c8dsU
+      </code></p></div>
+    
+
+    <h3>Valider des mots de passe CRYPT and MD5 avec le programme
+      OpenSSL en ligne de commande</h3>
+      
+      <p>La source d'entropie pour un mot de passe CRYPT est constituée
+      des deux premiers caractères (convertis en valeur binaire). Pour
+      valider <code>monMot-de-passe</code> par rapport à
+      <code>rqXexS6ZhobKA</code></p>
+
+      <div class="example"><h3>CRYPT</h3><p><code>
+      $ openssl passwd -crypt -salt rq monMot-de-passe<br />
+      Warning: truncating password to 8 characters<br />
+      rqXexS6ZhobKA
+      </code></p></div>
+
+      <p>Notez que spécifier <code>monMot-d</code> au lieu de
+      <code>monMot-de-passe</code> produira le même résultat car seuls
+      les 8 premiers caractères des mots de passe CRYPT sont pris en
+      compte.</p>
+
+      <p>La source d'entropie pour un mot de passe MD5 se situe entre
+      <code>$apr1$</code> et le caractère <code>$</code> suivant
(sous
+      la forme d'une valeur binaire codée en Base64 - au maximum 8
+      caractères). Pour valider <code>monMot-de-passe</code> par rapport
+      à <code>$apr1$r31.....$HqJZimcKQFAMYayBlzkrA/</code></p>
+
+      <div class="example"><h3>MD5</h3><p><code>
+      $ openssl passwd -apr1 -salt r31..... monMot-de-passe<br />
+      $apr1$r31.....$HqJZimcKQFAMYayBlzkrA/
+      </code></p></div>
+    
+
+    <h3>Champs mot de passe de base de données pour
+    mod_dbd</h3>
+      <p>La variante SHA1 constitue probablement le format le mieux
+      approprié pour l'authentification DBD. Comme les fonctions SHA1 et
+      Base64 sont en général disponibles, d'autres logiciels peuvent
+      renseigner une base de données avec des mots de passe chiffrés
+      utilisables par l'authentification basique d'Apache.</p>
+
+      <p>Pour créer des mots de passe au format SHA1 pour
+      l'authentification de base d'Apache dans divers langages :</p>
+
+      <div class="example"><h3>PHP</h3><p><code>
+      '{SHA}' . base64_encode(sha1($password, TRUE))
+      </code></p></div>
+
+      <div class="example"><h3>Java</h3><p><code>
+      "{SHA}" + new sun.misc.BASE64Encoder().encode(java.security.MessageDigest.getInstance("SHA1").digest(password.getBytes()))
+      </code></p></div>
+
+      <div class="example"><h3>ColdFusion</h3><p><code>
+      "{SHA}" &amp; ToBase64(BinaryDecode(Hash(password, "SHA1"), "Hex"))
+      </code></p></div>
+
+      <div class="example"><h3>Ruby</h3><p><code>
+      require 'digest/sha1'<br />
+      require 'base64'<br />
+      '{SHA}' + Base64.encode64(Digest::SHA1.digest(password))
+      </code></p></div>
+
+      <div class="example"><h3>C ou C++</h3><p><code>
+      Utilisez la fonction APR : apr_sha1_base64
+      </code></p></div>
+
+      <div class="example"><h3>PostgreSQL (avec les fonctions contrib/pgcrypto
+               installées)</h3><p><code>
+        
+        '{SHA}'||encode(digest(password,'sha1'),'base64')
+      </code></p></div>
+    
+
+  </div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"
/></a></div>
+<div class="section">
+<h2><a name="digest" id="digest">Authentification à base de condensés</a></h2>
+    <p>Apache ne reconnaît qu'un format pour les mots de passe
+    d'authentification à base de condensés - le condensé MD5 de la
+    chaîne <code>utilisateur:domaine-de-protection:mot-de-passe</code>
+    sous la forme d'une chaîne de 32 caractères au format hexadécimal.
+    <code>domaine-de-protection</code> est l'identifiant du domaine de
+    protection de l'autorisation passé en argument à la directive
+    <code class="directive"><a href="../mod/mod_authn_core.html#authname">AuthName</a></code>
dans
+    httpd.conf.</p>
+
+    <h3>Champs de mot de passe de base de données pour
+    mod_dbd</h3>
+
+      <p>Comme la fonction MD5 est en général disponible, d'autres
+      logiciels peuvent renseigner une base de données avec des mots de
+      passe chiffrés utilisables par l'authentification à base de
+      condensés d'Apache.</p>
+
+      <p>Pour créer des mots de passe pour l'authentification à base de
+      condensés d'Apache dans divers langages de programmation :</p>
+
+      <div class="example"><h3>PHP</h3><p><code>
+      md5($user . ':' . $realm . ':' .$password)
+      </code></p></div>
+
+      <div class="example"><h3>Java</h3><p><code>
+      byte b[] = java.security.MessageDigest.getInstance("MD5").digest( (user + ":" + realm
+ ":" + password ).getBytes());<br />
+      java.math.BigInteger bi = new java.math.BigInteger(1, b);<br />
+      String s = bi.toString(16);<br />
+      while (s.length() &lt; 32)<br />
+      <span class="indent">
+        s = "0" + s;
+      </span>
+      // La chaîne s contient le mot de passe chiffré
+      </code></p></div>
+
+      <div class="example"><h3>ColdFusion</h3><p><code>
+      LCase(Hash( (user &amp; ":" &amp; realm &amp; ":" &amp; password) ,
"MD5"))
+      </code></p></div>
+
+      <div class="example"><h3>Ruby</h3><p><code>
+      require 'digest/md5'<br />
+      Digest::MD5.hexdigest(user + ':' + realm + ':' + password)
+      </code></p></div>
+
+      <div class="example"><h3>PostgreSQL (avec les fonctions contrib/pgcrypto
+	installées)</h3><p><code>
+        
+        encode(digest( user || ':' || realm || ':' || password , 'md5'), 'hex')
+      </code></p></div>
+
+    
+  </div></div>
+<div class="bottomlang">
+<p><span>Langues Disponibles: </span><a href="../en/misc/password_encryptions.html"
hreflang="en" rel="alternate" title="English">&nbsp;en&nbsp;</a> |
+<a href="../fr/misc/password_encryptions.html" title="Français">&nbsp;fr&nbsp;</a></p>
+</div><div class="top"><a href="#page-header"><img src="../images/up.gif"
alt="top" /></a></div><div class="section"><h2><a id="comments_section"
name="comments_section">Commentaires</a></h2><div class="warning"><strong>Notice:</strong><br
/>This is not a Q&amp;A section. Comments placed here should be pointed towards suggestions
on improving the documentation or server, and may be removed again by our moderators if they
are either implemented or considered invalid/off-topic. Questions on how to manage the Apache
HTTP Server should be directed at either our IRC channel, #httpd, on Freenode, or sent to
our <a href="http://httpd.apache.org/lists.html">mailing lists</a>.</div>
+<script type="text/javascript"><!--//--><![CDATA[//><!--
+var comments_shortname = 'httpd';
+var comments_identifier = 'http://httpd.apache.org/docs/2.4/misc/password_encryptions.html';
+(function(w, d) {
+    if (w.location.hostname.toLowerCase() == "httpd.apache.org") {
+        d.write('<div id="comments_thread"><\/div>');
+        var s = d.createElement('script');
+        s.type = 'text/javascript';
+        s.async = true;
+        s.src = 'https://comments.apache.org/show_comments.lua?site=' + comments_shortname
+ '&page=' + comments_identifier;
+        (d.getElementsByTagName('head')[0] || d.getElementsByTagName('body')[0]).appendChild(s);
+    }
+    else { 
+        d.write('<div id="comments_thread">Comments are disabled for this page at the
moment.<\/div>');
+    }
+})(window, document);
+//--><!]]></script></div><div id="footer">
+<p class="apache">Copyright 2012 The Apache Software Foundation.<br />Autorisé
sous <a href="http://www.apache.org/licenses/LICENSE-2.0">Apache License, Version 2.0</a>.</p>
+<p class="menu"><a href="../mod/">Modules</a> | <a href="../mod/directives.html">Directives</a>
| <a href="http://wiki.apache.org/httpd/FAQ">FAQ</a> | <a href="../glossary.html">Glossaire</a>
| <a href="../sitemap.html">Plan du site</a></p></div><script type="text/javascript"><!--//--><![CDATA[//><!--
+if (typeof(prettyPrint) !== 'undefined') {
+    prettyPrint();
+}
+//--><!]]></script>
+</body></html>
\ No newline at end of file

Added: httpd/httpd/branches/2.4.x/docs/manual/misc/password_encryptions.xml.fr
URL: http://svn.apache.org/viewvc/httpd/httpd/branches/2.4.x/docs/manual/misc/password_encryptions.xml.fr?rev=1425955&view=auto
==============================================================================
--- httpd/httpd/branches/2.4.x/docs/manual/misc/password_encryptions.xml.fr (added)
+++ httpd/httpd/branches/2.4.x/docs/manual/misc/password_encryptions.xml.fr Wed Dec 26 15:40:23
2012
@@ -0,0 +1,236 @@
+<?xml version="1.0" encoding="ISO-8859-1" ?>
+<!DOCTYPE manualpage SYSTEM "../style/manualpage.dtd">
+<?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
+<!-- English Revision: 1174747:1420732 (outdated) -->
+<!-- French translation : Lucien GENTIS -->
+<!-- Reviewed by : Vincent Deffontaines -->
+
+<!--
+ Licensed to the Apache Software Foundation (ASF) under one or more
+ contributor license agreements.  See the NOTICE file distributed with
+ this work for additional information regarding copyright ownership.
+ The ASF licenses this file to You under the Apache License, Version 2.0
+ (the "License"); you may not use this file except in compliance with
+ the License.  You may obtain a copy of the License at
+
+     http://www.apache.org/licenses/LICENSE-2.0
+
+ Unless required by applicable law or agreed to in writing, software
+ distributed under the License is distributed on an "AS IS" BASIS,
+ WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
+ See the License for the specific language governing permissions and
+ limitations under the License.
+-->
+
+<manualpage metafile="password_encryptions.xml.meta">
+  <parentdocument href="./">Documentations diverses</parentdocument>
+
+  <title>Formats de mots de passe</title>
+
+  <summary>
+    <p>Notes &agrave; propos des formats de chiffrement des mots de passe
+    g&eacute;n&eacute;r&eacute;s et compris par Apache.</p>
+  </summary>
+
+  <section id="basic"><title>Authentification de base</title>
+
+    <p>Voici les cinq formats de mots de passe qu'Apache reconna&icirc;t
+    pour l'authentification de base. Notez que tous les formats ne sont
+    pas support&eacute;s par toutes les plates-formes :</p>
+
+    <dl>
+       <dt>bcrypt</dt>
+       <dd>"$2y$" + le r&eacute;sultat de l'algorithme crypt_blowfish.
+       Voir le fichier source APR
+       <a href="http://svn.apache.org/viewvc/apr/apr/trunk/crypto/crypt_blowfish.c?view=markup">crypt_blowfish.c</a>
+       pour les d&eacute;tails de l'algorithme.</dd>
+
+       <dt>MD5</dt>
+       <dd>"$apr1$" + le r&eacute;sultat d'un algorithme sp&eacute;cifique
&agrave; Apache
+       utilisant un condens&eacute; MD5 r&eacute;it&eacute;r&eacute; (1000
fois) de combinaisons
+       vari&eacute;es du mot de passe et d'une source d'entropie sur 32 bits.
+       Voir le fichier source APR <a
+       href="http://svn.apache.org/viewvc/apr/apr/trunk/crypto/apr_md5.c?view=markup">apr_md5.c</a>
+       pour les d&eacute;tails de l'algorithme.</dd>
+
+       <dt>SHA1</dt>
+       <dd>"{SHA}" + Somme de contr&ocirc;le SHA-1 du mot de passe, encod&eacute;e
en base64. Non s&eacute;curis&eacute;.</dd>
+
+       <dt>CRYPT</dt>
+       <dd>Unix seulement. S'appuie sur la fonction historique Unix <code>crypt(3)</code>
+       avec un salage de 32 bits g&eacute;n&eacute;r&eacute; au hasard (seulement
12 bits sont utilis&eacute;s) et les 8 premiers
+       caract&egrave;res du mot de passe. Non s&eacute;curis&eacute;.</dd>
+
+       <dt>PLAIN TEXT (i.e. <em>unencrypted</em>)</dt>
+       <dd>Windows &amp; Netware seulement. Non s&eacute;curis&eacute;.</dd>
+    </dl>
+
+    <section><title>G&eacute;n&eacute;rer des mots de passe avec htpasswd</title>
+
+      <example><title>bcrypt</title>
+      $ htpasswd -nbB monNom monMot-de-passe<br />
+      monNom:$2y$05$c4WoMPo3SXsafkva.HHa6uXQZWr7oboPiC2bT/r7q1BB8I2s0BRqC
+      </example>
+
+      <example><title>MD5</title>
+      $ htpasswd -nbm monNom monMot-de-passe<br />
+      monNom:$apr1$r31.....$HqJZimcKQFAMYayBlzkrA/
+      </example>
+
+      <example><title>SHA1</title>
+      $ htpasswd -nbs monNom monMot-de-passe<br />
+      monNom:{SHA}VBPuJHI7uixaa6LQGWx4s+5GKNE=
+      </example>
+
+      <example><title>CRYPT</title>
+      $ htpasswd -nbd monNom monMot-de-passe<br />
+      monNom:rqXexS6ZhobKA
+      </example>
+
+    </section>
+
+    <section>
+      <title>G&eacute;n&eacute;rer des mots de passe CRYPT and MD5 avec le
programme
+      OpenSSL en ligne de commande</title>
+
+      <p>OpenSSL conna&icirc;t l'algorithme MD5 sp&eacute;cifique &agrave;
Apache.</p>
+
+      <example><title>MD5</title>
+      $ openssl passwd -apr1 monMot-de-passe<br />
+      $apr1$qHDFfhPC$nITSVHgYbDAK1Y0acGRnY0
+      </example>
+
+      <example><title>CRYPT</title>
+      openssl passwd -crypt monMot-de-passe<br />
+      qQ5vTYO3c8dsU
+      </example>
+    </section>
+
+    <section>
+      <title>Valider des mots de passe CRYPT and MD5 avec le programme
+      OpenSSL en ligne de commande</title>
+      <p>La source d'entropie pour un mot de passe CRYPT est constitu&eacute;e
+      des deux premiers caract&egrave;res (convertis en valeur binaire). Pour
+      valider <code>monMot-de-passe</code> par rapport &agrave;
+      <code>rqXexS6ZhobKA</code></p>
+
+      <example><title>CRYPT</title>
+      $ openssl passwd -crypt -salt rq monMot-de-passe<br />
+      Warning: truncating password to 8 characters<br />
+      rqXexS6ZhobKA
+      </example>
+
+      <p>Notez que sp&eacute;cifier <code>monMot-d</code> au lieu de
+      <code>monMot-de-passe</code> produira le m&ecirc;me r&eacute;sultat
car seuls
+      les 8 premiers caract&egrave;res des mots de passe CRYPT sont pris en
+      compte.</p>
+
+      <p>La source d'entropie pour un mot de passe MD5 se situe entre
+      <code>$apr1$</code> et le caract&egrave;re <code>$</code>
suivant (sous
+      la forme d'une valeur binaire cod&eacute;e en Base64 - au maximum 8
+      caract&egrave;res). Pour valider <code>monMot-de-passe</code> par rapport
+      &agrave; <code>$apr1$r31.....$HqJZimcKQFAMYayBlzkrA/</code></p>
+
+      <example><title>MD5</title>
+      $ openssl passwd -apr1 -salt r31..... monMot-de-passe<br />
+      $apr1$r31.....$HqJZimcKQFAMYayBlzkrA/
+      </example>
+    </section>
+
+    <section><title>Champs mot de passe de base de donn&eacute;es pour
+    mod_dbd</title>
+      <p>La variante SHA1 constitue probablement le format le mieux
+      appropri&eacute; pour l'authentification DBD. Comme les fonctions SHA1 et
+      Base64 sont en g&eacute;n&eacute;ral disponibles, d'autres logiciels peuvent
+      renseigner une base de donn&eacute;es avec des mots de passe chiffr&eacute;s
+      utilisables par l'authentification basique d'Apache.</p>
+
+      <p>Pour cr&eacute;er des mots de passe au format SHA1 pour
+      l'authentification de base d'Apache dans divers langages :</p>
+
+      <example><title>PHP</title>
+      '{SHA}' . base64_encode(sha1($password, TRUE))
+      </example>
+
+      <example><title>Java</title>
+      "{SHA}" + new sun.misc.BASE64Encoder().encode(java.security.MessageDigest.getInstance("SHA1").digest(password.getBytes()))
+      </example>
+
+      <example><title>ColdFusion</title>
+      "{SHA}" &amp; ToBase64(BinaryDecode(Hash(password, "SHA1"), "Hex"))
+      </example>
+
+      <example><title>Ruby</title>
+      require 'digest/sha1'<br />
+      require 'base64'<br />
+      '{SHA}' + Base64.encode64(Digest::SHA1.digest(password))
+      </example>
+
+      <example><title>C ou C++</title>
+      Utilisez la fonction APR : apr_sha1_base64
+      </example>
+
+      <example>
+        <title>PostgreSQL (avec les fonctions contrib/pgcrypto
+               install&eacute;es)</title>
+        '{SHA}'||encode(digest(password,'sha1'),'base64')
+      </example>
+    </section>
+
+  </section>
+
+  <section id="digest"><title>Authentification &agrave; base de condens&eacute;s</title>
+    <p>Apache ne reconna&icirc;t qu'un format pour les mots de passe
+    d'authentification &agrave; base de condens&eacute;s - le condens&eacute;
MD5 de la
+    cha&icirc;ne <code>utilisateur:domaine-de-protection:mot-de-passe</code>
+    sous la forme d'une cha&icirc;ne de 32 caract&egrave;res au format hexad&eacute;cimal.
+    <code>domaine-de-protection</code> est l'identifiant du domaine de
+    protection de l'autorisation pass&eacute; en argument &agrave; la directive
+    <directive module="mod_authn_core">AuthName</directive> dans
+    httpd.conf.</p>
+
+    <section><title>Champs de mot de passe de base de donn&eacute;es pour
+    mod_dbd</title>
+
+      <p>Comme la fonction MD5 est en g&eacute;n&eacute;ral disponible, d'autres
+      logiciels peuvent renseigner une base de donn&eacute;es avec des mots de
+      passe chiffr&eacute;s utilisables par l'authentification &agrave; base de
+      condens&eacute;s d'Apache.</p>
+
+      <p>Pour cr&eacute;er des mots de passe pour l'authentification &agrave;
base de
+      condens&eacute;s d'Apache dans divers langages de programmation :</p>
+
+      <example><title>PHP</title>
+      md5($user . ':' . $realm . ':' .$password)
+      </example>
+
+      <example><title>Java</title>
+      byte b[] = java.security.MessageDigest.getInstance("MD5").digest( (user + ":" + realm
+ ":" + password ).getBytes());<br />
+      java.math.BigInteger bi = new java.math.BigInteger(1, b);<br />
+      String s = bi.toString(16);<br />
+      while (s.length() &lt; 32)<br />
+      <indent>
+        s = "0" + s;
+      </indent>
+      // La cha&icirc;ne s contient le mot de passe chiffr&eacute;
+      </example>
+
+      <example><title>ColdFusion</title>
+      LCase(Hash( (user &amp; ":" &amp; realm &amp; ":" &amp; password) ,
"MD5"))
+      </example>
+
+      <example><title>Ruby</title>
+      require 'digest/md5'<br />
+      Digest::MD5.hexdigest(user + ':' + realm + ':' + password)
+      </example>
+
+      <example>
+        <title>PostgreSQL (avec les fonctions contrib/pgcrypto
+	install&eacute;es)</title>
+        encode(digest( user || ':' || realm || ':' || password , 'md5'), 'hex')
+      </example>
+
+    </section>
+  </section>
+
+</manualpage>

Modified: httpd/httpd/branches/2.4.x/docs/manual/misc/password_encryptions.xml.meta
URL: http://svn.apache.org/viewvc/httpd/httpd/branches/2.4.x/docs/manual/misc/password_encryptions.xml.meta?rev=1425955&r1=1425954&r2=1425955&view=diff
==============================================================================
--- httpd/httpd/branches/2.4.x/docs/manual/misc/password_encryptions.xml.meta (original)
+++ httpd/httpd/branches/2.4.x/docs/manual/misc/password_encryptions.xml.meta Wed Dec 26 15:40:23
2012
@@ -8,5 +8,6 @@
 
   <variants>
     <variant>en</variant>
+    <variant outdated="yes">fr</variant>
   </variants>
 </metafile>



Mime
View raw message