Wielu klientów SSL, zwłaszcza JDK 6, używa protokołu SSLv2Hello do uzgadniania z serwerem. Korzystanie z tego protokołu nie oznacza, że korzystasz z SSL 2.0 lub 3.0; jest to tylko uścisk dłoni w celu ustalenia, którego protokołu użyć. [ http://tools.ietf.org/html/rfc5246#appendix-E.2]
Jednak w Apache, jeśli wyłączysz obsługę SSLv3, najwyraźniej usunie to obsługę protokołu SSLv2Hello. Apache Tomcat ma jawne wsparcie dla SSLv2Hello; to znaczy możesz to włączyć, ale nie włączyć SSLv3.
Czy można to zrobić w Apache?
[Aktualizacja]
Oto konfiguracja mojego protokołu:
SSLProtocol +TLSv1 +TLSv1.1 +TLSv1.2 -SSLv3
However, in Apache, if you disable SSLv3 support, this apparently removes support for the SSLv2Hello protocol.
Korzystam z Apache 2.2SSLProtocol all -SSLv2 -SSLv3
i działa uzgadnianie SSL 2. Z jakiej konfiguracji korzystasz dokładnie, że masz problem. Jedyny znany mi sposób na wyłączenie uzgadniania SSL 2 to włączenie trybu FIPS.