Tôi có máy chủ Ubuntu 12.04.2 LTS chạy Apache 2.2.22 với mod_ssl và OpenSSL v1.0.1.
Trong cấu hình vhosts của tôi (mọi thứ khác trong đó hoạt động như tôi mong đợi), tôi có SSLProtocol
dòng với -all +SSLv3
.
Với cấu hình đó, TLS 1.1 & 1.2 được kích hoạt và hoạt động chính xác - điều này ngược với tôi, vì tôi hy vọng rằng chỉ SSLv3 mới được kích hoạt với cấu hình đó.
Tôi có thể bật / tắt TLSv1 tốt -/+TSLv1
, và nó hoạt động như mong đợi. Nhưng +/-TLSv1.1
và +/-TLSv1.2
không phải là tùy chọn cấu hình hợp lệ - vì vậy tôi không thể vô hiệu hóa chúng theo cách đó.
Về lý do tại sao tôi muốn làm điều này - tôi đang xử lý một ứng dụng của bên thứ ba (mà tôi không có quyền kiểm soát) có một số hành vi lỗi với các máy chủ hỗ trợ TLS và tôi cần phải vô hiệu hóa hoàn toàn để tiến lên.