Birçok SSL istemcisi, özellikle JDK 6, sunucuyla el sıkışmak için SSLv2Hello protokolünü kullanır. Bu protokolü kullanarak yok değil SSL 2.0 veya bu konuda 3,0 kullanıyorsunuz anlamına; hangi protokolün kullanılacağını belirlemek sadece bir el sıkışmasıdır . [ http://tools.ietf.org/html/rfc5246#appendix-E.2]
Bununla birlikte, Apache'de SSLv3 desteğini devre dışı bırakırsanız, bu SSLv2Hello protokolü desteğini kaldırır. Apache Tomcat'in SSLv2Hello için açık desteği var; yani bunu etkinleştirebilirsiniz, ancak SSLv3'ü etkinleştiremezsiniz.
Apache'de bunu yapmanın bir yolu var mı?
[Güncelleme]
Bu benim protokol yapılandırma:
SSLProtocol +TLSv1 +TLSv1.1 +TLSv1.2 -SSLv3
However, in Apache, if you disable SSLv3 support, this apparently removes support for the SSLv2Hello protocol.
Apache 2.2 ile çalışıyorumSSLProtocol all -SSLv2 -SSLv3
ve SSL 2 el sıkışma çalışıyor. Sorunla karşılaştığınız tam olarak hangi yapılandırmayı çalıştırıyorsunuz. SSL 2 El Sıkışma özelliğini devre dışı bırakmanın tek yolu FIPS modunu etkinleştirmektir.