Отключение SSLv3, но все еще поддержка SSLv2Hello в Apache

Многие клиенты SSL, особенно JDK 6, используют протокол SSLv2Hello для квитирования с сервером. Используя этот протокол не означает, что Вы используете SSL 2.0 или 3.0 в этом отношении; это - просто квитирование для определения который протокол использовать. [http://tools.ietf.org/html/rfc5246#appendix-E.2]

Однако в Apache при отключении поддержки SSLv3 это, по-видимому, удаляет поддержку протокола SSLv2Hello. Tomcat Apache имеет явную поддержку SSLv2Hello; то есть, можно включить это, но не включить SSLv3.

Там какой-либо путь состоит в том, чтобы сделать это в Apache?

[Обновление]

Это - моя конфигурация протокола:

  SSLProtocol +TLSv1 +TLSv1.1 +TLSv1.2 -SSLv3
12
задан 17 October 2014 в 22:50
0 ответов

Теги

Похожие вопросы