У меня есть сервер Ubuntu 12.04.2 LTS под управлением Apache 2.2.22 с mod_ssl и OpenSSL v1.0.1.
В моем конфиге vhosts (все остальное внутри которого ведет себя так, как я ожидал), у меня есть SSLProtocol
строка с -all +SSLv3
.
При такой конфигурации TLS 1.1 и 1.2 включены и работают правильно - что для меня нелогично, так как я ожидаю, что только SSLv3 будет включен при такой конфигурации.
Я могу просто включить / отключить TLSv1 -/+TSLv1
, и он работает как положено. Но +/-TLSv1.1
и +/-TLSv1.2
не являются допустимыми параметрами конфигурации - поэтому я не могу отключить их таким образом.
Что касается того, почему я хотел бы сделать это - я имею дело со сторонним приложением (которое я не могу контролировать), которое имеет некоторые ошибки в работе серверов с поддержкой TLS, и мне нужно полностью отключить его, чтобы двигаться вперед.