APT-TRANSPORT-HTTP(1) APT APT-TRANSPORT-HTTP(1) NOM apt-transport-http - Transport d'APT pour telechargement par HTTP (protocole de transfert hypertexte) DESCRIPTION Ce transport d'APT permet d'utiliser les depots auxquels on accede au moyen de HTTP (Hypertext Transfer Protocol). Il est disponible par defaut et il est probablement le transport le plus utilise de tous. Veuillez noter qu'un transport n'est jamais appele directement par l'utilisateur, mais utilise par les outils d'APT s'appuyant sur la configuration de l'utilisateur. HTTP est un protocole de transport non chiffre ce qui veut dire que toutes les communications avec le serveur distant (ou le mandataire) peuvent etre observees par un attaquant suffisamment competent appele couramment << homme du milieu >> (MITM). Cependant, un tel attaquant ne peut pas modifier la communication pour compromettre la securite du systeme dans la mesure ou le modele de securite des donnees d'APT est independant de la methode de transport choisie. Cela est explique en detail dans apt-secure(8). Un apercu des methodes de transport disponibles est donne dans sources.list(5). OPTIONS Diverses options peuvent etre reglees dans un fichier apt.conf(5) pour modifier son comportement depuis la configuration d'un mandataire a des contournements pour les limites d'un serveur particulier. Configuration du mandataire La variable d'environnement http_proxy est prise en charge pour une configuration au niveau du systeme. Les mandataires particuliers a APT peuvent etre configures grace a l'option Acquire::http::Proxy. Les mandataires qui devraient etre utilises seulement pour certains hotes peuvent etre specifies avec Acquire::http::Proxy::hote. Un controle encore plus fin peut etre obtenu avec l'autodetection du mandataire, detaillee ci-dessous. Toutes ces options utilisent le format d'URI schema://[[utilisateur][:mot_de_passe]@]hote[:port]/. Les schemas d'URI pris en charge sont socks5h (SOCKS5 avec resolution distante de DNS), http et https. Les details d'authentification peuvent etre fournis avec apt_auth.conf(5) plutot que de les inclure directement dans l'URI. Les diverses options de configuration d'APT prennent en charge la valeur particuliere DIRECT signifiant qu'aucun mandataire ne doit etre utilise. La variable d'environnement no_proxy est aussi prise en charge dans le meme but. De plus, il y a trois options de configuration fournies pour le controle des caches mandataire compatibles avec HTTP/1.1 : Acquire::http::No-Cache dit au mandataire de ne jamais utiliser les reponses qu'il a stockees. Acquire::http::Max-Age etablit l'anciennete maximale (en secondes) d'un fichier d'index dans le cache du mandataire. Acquire::http::No-Store indique que le mandataire ne doit pas mettre en cache les fichiers d'archive, ce qui peut eviter de polluer un cache mandataire avec des fichiers .deb tres grands. Configuration automatique du mandataire L'option Acquire::http::Proxy-Auto-Detect peut etre utilisee pour indiquer une commande externe pour decouvrir le mandataire HTTP a utiliser. Le premier et seul parametre est un URI indiquant l'hote a contacter pour permettre une configuration propre a l'hote. Apt s'attend a ce que la commande indique le mandataire sur la sortie standard sur une seule ligne dans le format d'URI precedemment defini ou le mot DIRECT si aucun mandataire ne doit etre utilise. Aucune sortie indique que le mandataire generique doit etre utilise. Notez que l'auto-detection ne sera pas executee si une configuration specifique de mandataire hote a deja ete etablie par Acquire::http::Proxy::hote. Voir les paquets squid-deb-proxy-client(1) et auto-apt-proxy(1) pour des exemples d'implementation. Cette option prend le pas sur l'ancien nom d'option Acquire::http::ProxyAutoDetect. Configuration de connexion L'option Acquire::http::Timeout positionne le compteur d'expiration du delai (timeout) utilise par la methode. Cela s'applique aussi bien a la connexion qu'aux donnees. La bande passante utilisee peut etre limitee avec Acquire::http::Dl-Limit qui peut prendre une valeur entiere, l'unite utilisee etant le kilo-octet par seconde. La valeur par defaut est 0, ce qui correspond a aucune limitation de bande passante. Veuillez noter que cette option desactive implicitement le telechargement simultane depuis plusieurs serveurs. Le reglage Acquire::http::Pipeline-Depth permet d'utiliser l'enchainement HTTP (<< HTTP pipelining >>, RFC 2616 section 8.1.2.2) ce qui peut etre utile par exemple avec des connexions a latence elevee. Il indique le nombre de requetes envoyees dans le tuyau. APT tente de detecter et de contourner les serveurs web et les mandataires qui se comportent mal a l'execution, mais si vous savez que vos serveurs ne respectent pas la norme HTTP/1.1, l'enchainement peut etre desactive en definissant cette valeur a 0. Il est active par defaut avec une valeur de 10. Acquire::http::AllowRedirect controle le fait qu'APT suive les redirections. Ce reglage est active par defaut. L'option Acquire::http::User-Agent peut etre utilisee pour envoyer une valeur User-Agent modifiee pour les telechargements HTTP, ce qui peut par exemple etre utile avec certains mandataires HTTP qui n'autorisent l'acces qu'aux clients s'identifiant de maniere specifique. Acquire::http::SendAccept est active par defaut et envoie un champ d'en-tete Accept: text/* au serveur pour les requetes sans extension de fichier pour eviter que le serveur ne tente une negociation de contenu. EXEMPLES Acquire::http { Proxy::example.org "DIRECT"; Proxy "socks5h://apt:pass@127.0.0.1:9050"; Proxy-Auto-Detect "/usr/local/bin/apt-http-proxy-auto-detect"; No-Cache "true"; Max-Age "3600"; No-Store "true"; Timeout "10"; Dl-Limit "42"; Pipeline-Depth "0"; AllowRedirect "false"; User-Agent "My APT-HTTP"; SendAccept "false"; }; VOIR AUSSI apt.conf(5) apt_auth.conf(5) sources.list(5) BOGUES Page des bogues d'APT[1]. Si vous souhaitez signaler un bogue a propos d'APT, veuillez lire /usr/share/doc/debian/bug-reporting.txt ou utiliser la commande reportbug(1). TRADUCTEURS Jerome Marant, Philippe Batailler, Christian Perrier (2000, 2005, 2009, 2010), bubu et Jean-Pierre Giraud (2004, 2017-2024) et l'equipe de traduction francophone de Debian Veuillez noter que cette traduction peut contenir des parties non traduites. Cela est volontaire, pour eviter de perdre du contenu quand la traduction est legerement en retard sur le contenu d'origine. AUTEUR Equipe de developpement d'APT NOTES 1. Page des bogues d'APT https://bugs.debian.org/src:apt APT 3.3.3 04 avril 2019 APT-TRANSPORT-HTTP(1)