Apache 2.2.22とmod_sslおよびOpenSSL v1.0.1を実行するUbuntu 12.04.2 LTSサーバーがあります。
私のvhosts構成(その中の他のすべてが期待どおりに動作する)には、のSSLProtocol
行があり-all +SSLv3
ます。
その構成では、TLS 1.1および1.2が有効になり、正しく機能します。これは、その構成では SSLv3 のみが有効になると予想されるため、直感に反します。
でTLSv1を有効/無効にできますが-/+TSLv1
、期待どおりに機能します。しかし+/-TLSv1.1
、+/-TLSv1.2
有効な構成オプションではないため、そのように無効にすることはできません。
なぜこれをしたいのか-TLS対応サーバーでバグのある動作をしているサードパーティアプリケーション(私は制御できません)を扱っていますが、前進するには完全に無効にする必要があります。