Вы упоминаете " Apache " и " браузеры " в своем вопросе, но название носит более общий характер.
Как указывают Эван и другие, проблема HTTPS почти решена. Но есть ряд других протоколов, которые сервер может зашифровать, и поддержка TLS намного хуже среди этой клиентской базы (как я узнал сегодня утром, когда указывалось «нет SSL3» на сервере IMAP / S).
Поэтому я боюсь, что ответ таков: « это зависит от того, какие сервисы вы шифруете, и клиентской поддержки TLS среди вашей пользовательской базы ».
Редактировать : да, это была моя точка зрения, хотя я рад, что вы согласны. Отключение sslv3 выполняется на индивидуальной основе. Например, способ выключить его на dovecot это поставить
ssl_cipher_list = ALL:!LOW:!SSLv2:!SSLv3:!EXP:!aNULL
в dovecot.conf
. Большая проблема заключается в том, что, хотя большинство браузеров терпимо относятся к потере sslv3, клиенты других служб выглядят гораздо менее терпимыми. Я сломал около половины своих пользователей этим утром, когда отключил это на dovecot; Телефоны Android с K-9 mail и Outlook на Win7 - это два, о которых я точно знаю, но я вижу по моим журналам, что их было больше.
Отключение SSLv3 по-прежнему не только допустимое решение, это единственное решение; но это будет больно.
Редактирование 2 : спасибо dave_thompson_085 за указание на то, что отключение шифров SSLv3 в dovecot отключает не только протокол SSLv3, но и TLSv1.0 и TLSv1.1, поскольку у них нет шифров, которых нет в предыдущем протоколе. Dovecot (по крайней мере, в более ранних версиях, в том числе в той, что я использую), похоже, не хватает возможности настраивать протоколы, а не наборы шифров. Это, вероятно, объясняет, почему это сломало так много клиентов.