2017-04-16 1 views
1

私は技術的ではありませんが、マニュアルで読むことができるウェブサイトの所有者です。 Debian 9.0サーバでApache 2.4.10を実行しています。私はTLS 1.0を無効にしたいと思います。私はApache documentation for the SSLProtocol directiveを読んでいます。Apache 2.4でTLS 1.0を無効にする

SSLProtocol all -TLSv1 -SSLv3 

でも再ロードし、その後にApacheを再起動した後、動作しませんでした:私のバーチャルホストファイルで

は、私は、次のディレクティブを使用していました。私はssl.confファイルに同じディレクティブを追加しましたが、再ロードして再起動しても、確かに運がよかったです。私はまた、次の指示で同じことを試みました:

SSLProtocol +TLSv1.1 +TLSv1.2 

まだ運がありません。私は再び私は、設定ファイルのどこかSSLProtocolディレクティブを使用した場合、次の検索はただ見ていた、しかし、運:

grep -R 'SSLProtocol' . 

はまた、私はHADNを確認するためにウェブサイトのための.htaccessファイルを確認していません何も上書きされません(ただし、.htaccessファイルでこの設定を変更することはできません)。何か案は?ご協力ありがとうございました!

答えて

1

あり、この質問のための答えはここにある:基本的に、あなたはのssl.confファイルで、このプロトコルを無効にする必要が

How to disable TLS 1.1 & 1.2 in Apache?

。あなたのvhosts.confまたはそれに相当するファイルでそれを行うことは、OpenSSLのバグのためにそこで答えられている回答の1つとして報告されているように(この設定を正しく設定していますが)動作しません。

関連する問題