Ketika Anda memiliki beberapa TLH VirtualHosts dan menggunakan Indikasi Nama Server (SNI), ini merupakan sintaks yang diizinkan untuk memiliki SSLProtocol
arahan untuk setiap VirtualHost, tetapi kecuali jika Anda memiliki IP VirtualHosts dalam praktiknya pengaturan dari SSLProtocol
direktif kemunculan direktif digunakan untuk seluruh server. dan / atau semua VirtualHost berbasis nama yang mendukung TLS 1 .
Jadi periksalah main Anda httpd.conf
(dan semua cuplikan yang disertakan dari misalnya conf.d/*.conf
dan yang serupa) untuk lebih banyak kemunculan SSLProtocol
arahan.
Sintaks Anda benar, walaupun saya setuju dengan jawaban ezra-s bahwa, ketika Anda memperluas all
steno, Anda dapat sedikit memperbaiki:
SSLProtocol +SSLv3 +TLSv1 +TLSv1.1 +TLSv1.2 -SSLv2 -SSLv3 -TLSv1 -TLSv1.1
hanya dengan menggunakan:
SSLProtocol TLSv1.2
/etc/letsencrypt/options-ssl-apache.conf
yang Anda tentukan sudah cukup, seharusnya tidak menampilkan protokol lain. Ingat SSLLABS membuat cache tes baru-baru ini. Meskipun mengetahui bahwa tidak ada protokol lain yang mendefinisikannya seperti yang Anda lakukan agak berbelit-belit dengan sengaja.
Dalam hal apa pun Anda dapat menggunakannya atau hanya:
sumber
-ALL +TLSv1.2
?Saya juga berjuang dengan masalah ini, memodifikasi konfigurasi dengan
SSLProtocol
arahan tidak berfungsi. Saya akhirnya menambahkan yang berikut ini ke konfigurasi virtual host saya:Itu bekerja dengan sempurna. Anda dapat membaca lebih lanjut tentang
SSLOpenSSLConfCmd
arahan di sini .sumber
Nonaktifkan versi TLS1.0 di Apache.
Jika Anda memiliki beberapa hosting virtual maka Anda harus memperbarui semua file konfigurasi, jika tidak, ssl.conf sudah cukup.
Untuk memeriksa versi pendukung TSL:
Ubah file konfigurasi Apache,
vi /etc/httpd/conf.d/web.conf
hapus semua TLS dan hanya izinkan TLS1.2.Validasi setelah modifikasi.
sumber
Anda harus memulai kembali layanan Apache menggunakan perintah berikut untuk mencerminkan perubahan.
Kode di bawah ini akan berfungsi dengan baik untuk saya, Anda dapat memeriksa artikel ini untuk mendapatkan rincian lebih lanjut, https://karthikekblog.com/how-to-disable-enable-ssl-tls-protocols-in-ubentu-apache-linux-server/
sumber