comparison xml/ru/docs/mail/ngx_mail_ssl_module.xml @ 2350:8e35f3af574b

Documented the "data:" syntax for ssl_certificate and key.
author Yaroslav Zhuravlev <yar@nginx.com>
date Tue, 26 Mar 2019 17:09:15 +0300
parents e2e71f9477a8
children d8bf37d20449
comparison
equal deleted inserted replaced
2349:0eabe2f4d365 2350:8e35f3af574b
8 <!DOCTYPE module SYSTEM "../../../../dtd/module.dtd"> 8 <!DOCTYPE module SYSTEM "../../../../dtd/module.dtd">
9 9
10 <module name="Модуль ngx_mail_ssl_module" 10 <module name="Модуль ngx_mail_ssl_module"
11 link="/ru/docs/mail/ngx_mail_ssl_module.html" 11 link="/ru/docs/mail/ngx_mail_ssl_module.html"
12 lang="ru" 12 lang="ru"
13 rev="19"> 13 rev="20">
14 14
15 <section id="summary"> 15 <section id="summary">
16 16
17 <para> 17 <para>
18 Модуль <literal>ngx_mail_ssl_module</literal> обеспечивает работу 18 Модуль <literal>ngx_mail_ssl_module</literal> обеспечивает работу
139 есть только в OpenSSL 1.0.2 и выше. 139 есть только в OpenSSL 1.0.2 и выше.
140 Для более старых версий следует указывать только одну цепочку сертификатов. 140 Для более старых версий следует указывать только одну цепочку сертификатов.
141 </note> 141 </note>
142 </para> 142 </para>
143 143
144 <para id="ssl_certificate_data">
145 Вместо <value>файла</value> можно указать значение
146 <literal>data</literal>:<value>сертификат</value> (1.15.10),
147 при котором сертификат загружается
148 без использования промежуточных файлов.
149 При этом следует учитывать, что ненадлежащее использование
150 подобного синтаксиса может быть небезопасно,
151 например данные секретного ключа могут попасть в
152 <link doc="../ngx_core_module.xml" id="error_log">лог ошибок</link>.
153 </para>
154
144 </directive> 155 </directive>
145 156
146 157
147 <directive name="ssl_certificate_key"> 158 <directive name="ssl_certificate_key">
148 <syntax><value>файл</value></syntax> 159 <syntax><value>файл</value></syntax>
158 <para> 169 <para>
159 Вместо <value>файла</value> можно указать значение 170 Вместо <value>файла</value> можно указать значение
160 <literal>engine</literal>:<value>имя</value>:<value>id</value> (1.7.9), 171 <literal>engine</literal>:<value>имя</value>:<value>id</value> (1.7.9),
161 которое загружает ключ с указанным <value>id</value> 172 которое загружает ключ с указанным <value>id</value>
162 из OpenSSL engine с заданным <value>именем</value>. 173 из OpenSSL engine с заданным <value>именем</value>.
174 </para>
175
176 <para id="ssl_certificate_key_data">
177 Вместо <value>файла</value> можно указать значение
178 <literal>data</literal>:<value>ключ</value> (1.15.10),
179 при котором секретный ключ загружается
180 без использования промежуточных файлов.
181 При этом следует учитывать, что ненадлежащее использование
182 подобного синтаксиса может быть небезопасно,
183 например данные секретного ключа могут попасть в
184 <link doc="../ngx_core_module.xml" id="error_log">лог ошибок</link>.
163 </para> 185 </para>
164 186
165 </directive> 187 </directive>
166 188
167 189