Mam serwer Ubuntu 12.04.2 LTS z Apache 2.2.22 z mod_ssl i OpenSSL v1.0.1.
W mojej konfiguracji vhosts (wszystko inne, co zachowuje się tak, jakbym się spodziewał), mam SSLProtocollinię z -all +SSLv3.
Przy tej konfiguracji TLS 1.1 i 1.2 są włączone i działają poprawnie - co jest dla mnie sprzeczne z intuicją, ponieważ spodziewałbym się, że tylko SSLv3 byłby włączony przy tej konfiguracji.
Mogę włączyć / wyłączyć TLSv1 w porządku -/+TSLv1, i działa zgodnie z oczekiwaniami. Ale +/-TLSv1.1i +/-TLSv1.2nie są ważne opcje konfiguracyjne - więc nie mogę wyłączyć je w ten sposób.
Jeśli chodzi o to, dlaczego chciałbym to zrobić - mam do czynienia z aplikacją innej firmy (nad którą nie mam kontroli), która ma pewne błędy w działaniu serwerów obsługujących TLS i muszę ją całkowicie wyłączyć, aby przejść dalej.