Tôi có một máy chủ web Apache 2.4.7 chạy nhiều tên miền bằng một địa chỉ IP duy nhất. Do lỗ hổng Poodle, tôi đã thêm SSLCipherSuite
dòng sau . Nó hoạt động tốt trong một thời gian, nhưng người dùng đang báo cáo sự cố khi truy cập trang trong Firefox. Rất tiếc, việc yêu cầu người dùng chuyển đổi trình duyệt không phải là một tùy chọn, vì vậy tôi cần thay đổi cài đặt để hỗ trợ TLS 1.0, 1.1 và 1.2.
Các cài đặt hiện tại là:
<VirtualHost ZYX.XYZ.org:443>
DocumentRoot /var/www/ZYX.XYZ/www
ServerName ZYX.XYZ.org
<Directory "/var/www/ZYX.XYZ/">
allow from all
Options -Indexes
</Directory>
SSLEngine on
SSLCipherSuite ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM:-LOW:-SSLv2:-SSLv3:-EXP:!kEDH
SSLCertificateFile /etc/apache2/ssl/XYZ.org.crt
SSLCertificateKeyFile /etc/apache2/ssl/XYZ.org.key
SSLCACertificateFile /etc/apache2/ssl/gd_bundle-g2-g1.crt
</VirtualHost>
Nếu chúng ta xem xét nghiệm của Qualys , chúng ta sẽ thấy rằng máy chủ chỉ hỗ trợ TLS 1.2.
Các cài đặt thích hợp sẽ là gì để bật TLS 1.0, TLS 1.1 và TLS 1.2, để trang web có thể hỗ trợ các trình duyệt cũ hơn và cũng duy trì mức bảo mật tốt?