Многие клиенты SSL, в частности JDK 6, используют протокол SSLv2Hello для установления связи с сервером. Использование этого протокола не означает, что вы используете SSL 2.0 или 3.0 в этом отношении; это просто рукопожатие, чтобы определить, какой протокол использовать. [ http://tools.ietf.org/html/rfc5246#appendix-E.2]
Однако в Apache, если вы отключите поддержку SSLv3, это, очевидно, удалит поддержку протокола SSLv2Hello. Apache Tomcat имеет явную поддержку SSLv2Hello; то есть вы можете включить это, но не включить SSLv3.
Есть ли способ сделать это в Apache?
[Обновить]
Это мой протокол конфигурации:
SSLProtocol +TLSv1 +TLSv1.1 +TLSv1.2 -SSLv3
However, in Apache, if you disable SSLv3 support, this apparently removes support for the SSLv2Hello protocol.
Я использую Apache 2.2 с поддержкойSSLProtocol all -SSLv2 -SSLv3
SSL 2. Какая конфигурация у вас работает именно так, что у вас проблемы. Единственный известный мне способ отключения рукопожатия SSL 2 - включить режим FIPS.