![]() |
Apache + TLS
Всем доброго времени суток.
Подскажите пожалуйста, каким образом настраивается соединение с Apache(Win) по TlS 1.1/1.2 протоколу. Возможно ли это? Про SSL3.0 все понятно, интересует именно TLS. Как это реализовывается в теории, если есть возможность можно кусок httpd.conf с настройкой? |
TLS это то же самое, что SSL, только новее и продвинутее. Когда вы включаете в апаче SSL, TLS тоже включается. Или вам нужно, в свете свежей уязвимости poodle, отключить старые ненадёжные протоколы SSL, оставив только TLS? Тогда как-то так:
Код:
SSLProtocol All -SSLv2 -SSLv3 Ну или руками openssl s_client или утилиткой sslscan http://sourceforge.net/projects/sslscan/ или подобной. Как-то так: Код:
[vadblm@vblmpb ~]$ sslscan --no-failed google.com:443 |
Большое Вам спасибо, за подробный ответ. Именно это мне и нужно было, отключить старые версии SSL протокола.
|
Всё получилось? Проверили, отключены ли SSLv2 и SSLv3 любым из указанных мною способов?
|
Да, отключил и проверил через openssl, а также можно через сервис: poodlebleed.com — проверка серверов
PS:Кому интересно, для других серверов, хорошо описано здесь: http://habrahabr.ru/company/dsec/blog/240499/ |
Время: 00:17. |
Время: 00:17.
© OSzone.net 2001-