Mod_ssl ve OpenSSL v1.0.1 ile Apache 2.2.22 çalıştıran bir Ubuntu 12.04.2 LTS sunucum var.
Benim sankonlar konfigürasyonunda (her şey hangi ı beklediğiniz gibi davranacağını içinde), var SSLProtocol
olan çizgi -all +SSLv3
.
Bu yapılandırma ile TLS 1.1 ve 1.2 etkinleştirilir ve doğru çalışır - bu yapılandırma bana göre sezgiseldir, çünkü bu yapılandırma dikkate alındığında yalnızca SSLv3'ün etkinleştirilmesini beklerim.
TLSv1'i gayet iyi şekilde etkinleştirebilir / devre dışı bırakabilirim -/+TSLv1
ve beklendiği gibi çalışır. Ancak +/-TLSv1.1
ve +/-TLSv1.2
geçerli yapılandırma seçenekleri olmadığından, bunları bu şekilde devre dışı bırakamam.
Neden bunu yapmak isteyeyim - TLS etkin sunucular ile bazı buggy davranışı olan bir üçüncü taraf uygulaması (ki üzerinde hiçbir kontrol var) ile uğraşıyorum ve ileri gitmek için tamamen devre dışı bırakmanız gerekiyor.