Saya baru saja menguji situs saya di https://www.ssllabs.com/ dan katanya SSLv2 tidak aman dan saya harus menonaktifkannya bersama dengan Cipher Suites yang lemah.
Bagaimana saya bisa menonaktifkannya? Saya mencoba yang berikut tetapi tidak berhasil.
Pergi
/etc/httpd/conf.d/ssl.conf
dengan ftp. DitambahkanSSLProtocol -ALL +SSLv3 +TLSv1 SSLCipherSuite ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM:!LOW:!SSLv2:!EXPORT
Terhubung ke server dengan dempul dan memberi
service httpd restart
perintah.
Tapi tetap saja ini menunjukkan ketidakamanan di situs. Bagaimana saya bisa memperbaikinya? Server saya adalah Plesk 10.3.1 CentOS. Ada 3-4 situs di server yang sama.