У мене є сервер Ubuntu 12.04.2 LTS під керуванням Apache 2.2.22 з mod_ssl та OpenSSL v1.0.1.
У моєму конфігурації vhosts (усе інше, в якому він веде себе так, як я очікував), я маю SSLProtocol
відповідність -all +SSLv3
.
З цією конфігурацією TLS 1.1 та 1.2 увімкнено і працюють правильно - що для мене є протиінтуїтивним, оскільки я б очікував, що тільки SSLv3 буде включений з огляду на цю конфігурацію.
Я можу включити / відключити TLSv1 просто чудово -/+TSLv1
, і він працює як очікувалося. Але +/-TLSv1.1
і +/-TLSv1.2
не є допустимими параметрами конфігурації - так що я не можу відключити їх таким чином.
Щодо того, чому я хотів би це зробити - я маю справу з стороннім додатком (над яким я не маю контролю), який має певну помилку з серверами, що підтримуються TLS, і мені потрібно повністю відключити його, щоб рухатись вперед.