У меня есть сервер Ubuntu 12.04.2 LTS под управлением Apache 2.2.22 с mod_ssl и OpenSSL v1.0.1.
В моем конфиге vhosts (все остальное внутри которого ведет себя так, как я ожидал), у меня есть SSLProtocolстрока с -all +SSLv3.
При такой конфигурации TLS 1.1 и 1.2 включены и работают правильно - что для меня нелогично, так как я ожидаю, что только SSLv3 будет включен при такой конфигурации.
Я могу просто включить / отключить TLSv1 -/+TSLv1, и он работает как положено. Но +/-TLSv1.1и +/-TLSv1.2не являются допустимыми параметрами конфигурации - поэтому я не могу отключить их таким образом.
Что касается того, почему я хотел бы сделать это - я имею дело со сторонним приложением (которое я не могу контролировать), которое имеет некоторые ошибки в работе серверов с поддержкой TLS, и мне нужно полностью отключить его, чтобы двигаться вперед.