apache - 如何为 Apache httpd 指定 "TLSv1.2 protocol or later"

标签 apache https

Apache httpd 2.4.20 附带的 extra/httpd-ssl.conf 文件显示

By the end of 2016, only the TLSv1.2 protocol or later should remain in use

但与 SSLCipherSuite 不同的是,他们没有给出如何执行此操作的示例。我可以做

SSLProtocol -all +TLSv1.2

但这似乎不符合“或以后”部分。是否

SSLProtocol all -SSLv3 -TLSv1
SSLProxyProtocol all -SSLv3 -TLSv1

盖住它吗?还有其他应该禁用的吗?

最佳答案

TLS 1.3 尚未发布,因此,目前:

SSLProtocol -all +TLSv1.2
SSLProxyProtocol -all +TLSv1.2

这就是您所需要的。

如果您想以更灵活的方式支持“稍后”,只需执行以下操作:

SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1
SSLProxyProtocol all -SSLv3 -TLSv1 -TLSv1.1

对于 Apache 2.4,这些是唯一支持的协议(protocol)。

关于apache - 如何为 Apache httpd 指定 "TLSv1.2 protocol or later",我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/37575064/

相关文章:

java - 如何从 Sharepoint 服务器获取网站集对象

PHP 静态二进制构建

php - Apache PHP 错误 AH00052 段错误 11

php - 如何确定您是否在没有 $_SERVER ['HTTPS' 的情况下使用 HTTPS]

javascript - 使用 JS 获取网站 URL 不适用于 https

javascript - Digitalocean 使用 nginx 部署 Node https 应用程序

apache - 让 Apache 自动解压缩文件,但仅在需要时

perl - 使用Apache反向代理对plack/PSGI应用程序进行身份验证

java - eclipse 使用 https 时出现代理问题

javascript - 将显式协议(protocol)规范与相对 URL 相结合