Если у вас есть несколько виртуальных хостов TLS и вы используете указание имени сервера (SNI), разрешается использовать синтаксис SSLProtocol
для каждого VirtualHost, но если на практике у вас нет виртуальных IP-хостов, параметры из первого вхождения SSLProtocol
директивы используются для всего сервера. и / или все виртуальные хосты на основе имен, поддерживающие TLS 1 .
Так что проверьте ваш основной httpd.conf
(и все включенные фрагменты, например, conf.d/*.conf
и тому подобные включает) для большего количества вхождений SSLProtocol
директивы.
Ваш синтаксис правильный, хотя я согласен с ответом ezra-s о том, что когда вы расширяете all
стенографию, вы можете немного улучшить:
SSLProtocol +SSLv3 +TLSv1 +TLSv1.1 +TLSv1.2 -SSLv2 -SSLv3 -TLSv1 -TLSv1.1
просто используя:
SSLProtocol TLSv1.2
/etc/letsencrypt/options-ssl-apache.conf
то, что вы указали, достаточно, он не должен показывать никаких других протоколов. Помните, SSLLABS кеширует последние тесты. Хотя знание того, что нет других протоколов, определяющих его так, как вы, является своего рода запутанным намерением.
В любом случае вы можете использовать это или просто:
источник
-ALL +TLSv1.2
?Я тоже боролся с этой проблемой, изменение конфигов с помощью
SSLProtocol
директивы не работало. В итоге я добавил следующее в конфигурацию своего виртуального хоста:Который работал отлично. Вы можете прочитать больше о
SSLOpenSSLConfCmd
директиве здесь .источник
Отключить версию TLS1.0 в Apache.
Если у вас несколько виртуальных хостингов, вам нужно обновить все файлы конфигурации, в противном случае достаточно ssl.conf.
Чтобы проверить версию поддержки TSL:
Измените файл конфигурации Apache,
vi /etc/httpd/conf.d/web.conf
удалите все TLS и разрешите только TLS1.2.Подтвердить после изменения.
источник
Вам необходимо перезапустить службу Apache, используя следующую команду, чтобы отразить изменения.
Ниже код будет работать нормально для меня, вы можете проверить эту статью, чтобы получить более подробную информацию, https://karthikekblog.com/how-to-disable-enable-ssl-tls-protocols-in-ubentu-apache-linux-server/
источник