2016-05-04 16 views
0

Calendar Server(Caldavd)を実行しようとしています。私はSSLを有効にしたときに問題に遭遇しました。 "安全に接続できませんApache2でSSLv3を無効にできません

Firefoxは、SSLv3(壊れたセキュリティプロトコル)を使用しているため、localhost:8443でデータの安全性を保証することはできません。

私は(私の知る限り最新の、)のOpenSSL 1.0.2を使用して、自己署名証明書を作成して、Ubuntuの12.04で実行しています、と私にライン SSLProtocolすべて-SSLv2 -SSLv3 を追加しましたサイト構成ファイル。

私はApacheの初心者です。システム管理者ではありません。私はFirefoxがSSLv3を無効にしたい理由を理解していますが、他に何が必要なのかわかりません。

答えて

0

すべての弱い暗号が無効になっていることを確認します。サーバーは内部でOpenSSLを使用しているためです。

openssl s_client -connect localhost:8443 -cipher 'ALL:!RC4' -no_ssl2 -no_tls1_1 -no_tls1_2 

接続が成功した場合、設定が正常に動作していることがわかります。 Apacheでの弱い暗号を無効にする方法

:このためhttps://www.sslshopper.com/article-how-to-disable-weak-ciphers-and-ssl-2.0-in-apache.html

+0

おかげで、私はopensslコマンドを実行したときの結果は、SSLプロトコルがのSSLv3であることを示しました。私は弱い暗号の記事を読んでいます。私はUbuntu 12.04で動いているので、私は有効なサイト設定ファイル(caldavd-ssl)にベビーベッドをコピーし、apache2を再起動しましたが、プロトコルはまだSSLv3として表示されていました。 Apache2ctl configtestは変更されたファイルに満足していました。正しいファイルを変更していますか? –

関連する問題