Mam serwer Ubuntu 12.04.2 LTS z Apache 2.2.22 z mod_ssl i OpenSSL v1.0.1.
W mojej konfiguracji vhosts (wszystko inne, co zachowuje się tak, jakbym się spodziewał), mam SSLProtocol
linię z -all +SSLv3
.
Przy tej konfiguracji TLS 1.1 i 1.2 są włączone i działają poprawnie - co jest dla mnie sprzeczne z intuicją, ponieważ spodziewałbym się, że tylko SSLv3 byłby włączony przy tej konfiguracji.
Mogę włączyć / wyłączyć TLSv1 w porządku -/+TSLv1
, i działa zgodnie z oczekiwaniami. Ale +/-TLSv1.1
i +/-TLSv1.2
nie są ważne opcje konfiguracyjne - więc nie mogę wyłączyć je w ten sposób.
Jeśli chodzi o to, dlaczego chciałbym to zrobić - mam do czynienia z aplikacją innej firmy (nad którą nie mam kontroli), która ma pewne błędy w działaniu serwerów obsługujących TLS i muszę ją całkowicie wyłączyć, aby przejść dalej.