У мене на веб-сервері Apache 2.4.7 працює кілька доменних імен, використовуючи одну IP-адресу. В результаті вразливості пуделя я додав наступний SSLCipherSuite
рядок. Деякий час він працював чудово, але користувачі повідомляють про проблеми з доступом до сторінки у Firefox. Попросити користувачів переключити браузери, на жаль, не є варіантом, тому мені потрібно змінити налаштування для підтримки TLS 1.0, 1.1 та 1.2.
Поточні налаштування:
<VirtualHost ZYX.XYZ.org:443>
DocumentRoot /var/www/ZYX.XYZ/www
ServerName ZYX.XYZ.org
<Directory "/var/www/ZYX.XYZ/">
allow from all
Options -Indexes
</Directory>
SSLEngine on
SSLCipherSuite ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM:-LOW:-SSLv2:-SSLv3:-EXP:!kEDH
SSLCertificateFile /etc/apache2/ssl/XYZ.org.crt
SSLCertificateKeyFile /etc/apache2/ssl/XYZ.org.key
SSLCACertificateFile /etc/apache2/ssl/gd_bundle-g2-g1.crt
</VirtualHost>
Якщо ми подивимось на тест Qualys , то побачимо, що сервер підтримує лише TLS 1.2.
Які б відповідні налаштування було б увімкнено для TLS 1.0, TLS 1.1 та TLS 1.2, щоб сайт міг підтримувати старі браузери, а також підтримувати гідний рівень безпеки?