Man page - client.conf(5)

Packages contains this manual

Available languages:

en fr pt de

Manual

client.conf

NOM
DESCRIPTION
DIRECTIVES
NOTES
VOIR AUSSI
COPYRIGHT

NOM

client.conf - Fichier de configuration de client pour CUPS (obsolĂšte sur macOS)

DESCRIPTION

Le fichier client.conf configure le client CUPS et est normalement situĂ© dans le rĂ©pertoire /etc/cups ou ˜/.cups . Chaque ligne du fichier est une directive de configuration, une ligne vide ou un commentaire. Les commentaires commencent par le caractĂšre « # ».

Remarque : Ă  partir de macOS 10.7, ce fichier n’est utilisĂ© que pour les applications X11 en ligne de commande ainsi que le dorsal IPP. La directive ServerName n’est aucunement prise en charge par macOS. Depuis macOS 10.12, toutes les applications peuvent Ă  la place accĂ©der Ă  ces rĂ©glages dans le fichier /Library/Preferences/org.cups.PrintingPrefs.plist . Consultez la section NOTES ci-dessous pour plus d’information.

DIRECTIVES

Les directives suivantes sont comprises par le client. Veuillez vous reporter Ă  l’aide en ligne pour une description plus dĂ©taillĂ©e :
AllowAnyRoot
Yes
AllowAnyRoot
No

Indiquer s’il faut utiliser TLS avec des certificats qui n’ont pas Ă©tĂ© signĂ©s par des autoritĂ©s de certification de confiance. Par dĂ©faut, « Yes ».

AllowExpiredCerts Yes
AllowExpiredCerts
No

Indiquer s’il faut utiliser TLS avec des certificats pĂ©rimĂ©s. Par dĂ©faut, « No ».

DigestOptions DenyMD5
DigestOptions
None

Indiquer les options d’authentification HTTP Digest. DenyMD5 dĂ©sactive la prise en charge de l’algorithme original de hachage MD5.

Encryption IfRequested
Encryption
Never
Encryption
Required

DĂ©finir le niveau de chiffrement qui doit ĂȘtre utilisĂ©.

GSSServiceName nom

Indiquer le nom du service Kerberos Ă  utiliser pour l’authentification, gĂ©nĂ©ralement il s’agit de « hĂŽte », « http » ou « ipp ». CUPS ajoute le nom de l’hĂŽte distant (« name@server.example.com ») pour vous. Le nom par dĂ©faut est « http ».

ServerName nom_hĂŽte -ou- adresse-ip [ : port ]
ServerName
/domaine/socket

Indiquer l’adresse et Ă©ventuellement le port Ă  utiliser pour se connecter au serveur. Remarque : directive non prise en charge sur macOS 10.7 ou plus rĂ©cent.

ServerName nom_hĂŽte -ou- adresse-ip [ : port ] /version=1.1

Indiquer l’adresse et Ă©ventuellement le port Ă  utiliser pour se connecter au serveur sous CUPS version 1.3.12 ou prĂ©cĂ©dente.

SSLOptions [ AllowDH ] [ AllowRC4 ] [ AllowSSL3 ] [ DenyCBC ] [ DenyTLS1.0 ]
[ MaxTLS1.0 ] [ MaxTLS1.1 ] [ MaxTLS1.2 ] [ MaxTLS1.3 ] [ MinTLS1.0 ] [ MinTLS1.1 ]
[ MinTLS1.2 ] [ MinTLS1.3 ]
SSLOptions
None

DĂ©finir les options de chiffrement (seulement dans /etc/cups/client.conf ). Par dĂ©faut, CUPS prend en charge le chiffrement avec TLS versions 1.0 ou postĂ©rieures en utilisant les suites de chiffrement fiables. La sĂ©curitĂ© est diminuĂ©e lorsque des options Allow sont utilisĂ©es. La sĂ©curitĂ© est amĂ©liorĂ©e lorsque des options Deny sont utilisĂ©es. L’option AllowDH autorise les suites de chiffrement utilisant la nĂ©gociation de clefs stricte Diffie-Hellman (non prise en charge sur les systĂšmes utilisant GNU TLS). L’option AllowRC4 autorise les suites de chiffrement RC4 128 bits qui sont nĂ©cessaires pour quelques clients anciens. L’option AllowSSL3 autorise SSL version 3.0 nĂ©cessaire pour certains anciens clients qui ne prennent pas en charge TLS version 1.0. L’option DenyCBC dĂ©sactive toutes les suites de chiffrement CBC. L’option DenyTLS1.0 dĂ©sactive la prise en charge de TLS version 1.0 — cela oblige la version minimale du protocole Ă  TLS version 1.1. Les options MinTLS dĂ©finissent la version minimale de TLS Ă  prendre en charge. Les options MaxTLS dĂ©finissent la version maximale de TLS Ă  prendre en charge. Tous les systĂšmes d’exploitation ne gĂšrent pas TLS version 1.3 actuellement.

TrustOnFirstUse Yes
TrustOnFirstUse
No

Indiquer si faire confiance aux nouveaux certificats par défaut. Par défaut, « Yes »

User nom

Indiquer le nom d’utilisateur par dĂ©faut Ă  utiliser pour les requĂȘtes.

UserAgentTokens None
UserAgentTokens
ProductOnly
UserAgentTokens
Major
UserAgentTokens
Minor
UserAgentTokens
Minimal
UserAgentTokens
OS
UserAgentTokens
Full

Indiquer l’information Ă  inclure dans l’en-tĂȘte User-Agent des rĂ©ponses HTTP. « None » dĂ©sactive l’en-tĂȘte, « ProductOnly » renvoie « CUPS », « Major » renvoie « CUPS/major/ IPP/2», « Minor » renvoie « CUPS/major/minor/ IPP/2.1 », « Minimal » renvoie « CUPSCUPS/major.minor.patch IPP/2.1 », « OS » renvoie « CUPS/major.minor.path (nom et version du systĂšme d’exploitation) IPP/2.1 » « Full » renvoie « CUPS/major.minor.path (nom et version du systĂšme d’exploitation; architecture) IPP/2.1 ». Par dĂ©faut, « Minimal ».

ValidateCerts Yes
ValidateCerts
No

Indiquer s’il faut autoriser seulement TLS avec les certificats dont le nom usuel correspond au nom d’hĂŽte. Par dĂ©faut, « No ».

NOTES

Le fichier client.conf est obsolĂšte dans macOS et ne sera plus pris en charge dans les futures versions de CUPS. Les rĂ©glages de configuration peuvent Ă  la place ĂȘtre vus ou changĂ©s en utilisant la commande defaults (1) :
defaults write /Library/Preferences/org.cups.PrintingPrefs.plist Encryption Required
defaults write /Library/Preferences/org.cups.PrintingPrefs.plist TrustOnFirstUse -bool NO

defaults read /Library/Preferences/org.cups.PrintingPrefs.plist Encryption
Dans Linux et les autres systĂšmes utilisant TLS de GNU, le fichier /etc/cups/ssl/site.crl , s’il existe, fournit une liste de certificats X.509 rĂ©voquĂ©s et est utilisĂ© lors de la validation de certificats.

VOIR AUSSI

cupsd (1), default (7), aide en ligne de CUPS (http://localhost:631/help).

COPYRIGHT

Copyright © 2020-2024 by OpenPrinting.