apache2.4でTLSv1、TLSV1.1がオフにできない
自分の環境だと
SSLProtocol all -SSLv2 --SSLv3 -TLSv1 -TLSv1.1
でも非推奨のTLSv1とTLSv1.1がdisabledになりません(使えてしまえます)。
その場合、
SSLCiperSuitに!TLSv1を追加することで不可にできました。
例
SSLCipherSuite ALL:!RC4:!aNULL:!eNULL:!TLSv1
!TLSv1のみ書けば、なぜかTLSv1.1も不使用になりました。
TLSとSSLの有効・無効を調べることのできるサイト
https://www.cdn77.com/tls-test
SSLProtocol all -SSLv2 --SSLv3 -TLSv1 -TLSv1.1
でも非推奨のTLSv1とTLSv1.1がdisabledになりません(使えてしまえます)。
その場合、
SSLCiperSuitに!TLSv1を追加することで不可にできました。
例
SSLCipherSuite ALL:!RC4:!aNULL:!eNULL:!TLSv1
!TLSv1のみ書けば、なぜかTLSv1.1も不使用になりました。
TLSとSSLの有効・無効を調べることのできるサイト
https://www.cdn77.com/tls-test
関連 2021-10-01 10:03:37