Saya memiliki server Ubuntu 12.04.2 LTS yang menjalankan Apache 2.2.22 dengan mod_ssl dan OpenSSL v1.0.1.
Dalam konfigurasi vhosts saya (semua hal lain yang berperilaku seperti yang saya harapkan), saya memiliki SSLProtocol
garis dengannya -all +SSLv3
.
Dengan konfigurasi itu, TLS 1.1 & 1.2 diaktifkan dan berfungsi dengan benar - yang merupakan kontra-intuitif bagi saya, seperti yang saya harapkan bahwa hanya SSLv3 yang akan diaktifkan mengingat konfigurasi itu.
Saya dapat mengaktifkan / menonaktifkan TLSv1 dengan baik -/+TSLv1
, dan berfungsi seperti yang diharapkan. Tapi +/-TLSv1.1
dan +/-TLSv1.2
bukan opsi konfigurasi yang valid - jadi saya tidak bisa menonaktifkannya seperti itu.
Adapun mengapa saya ingin melakukan ini - saya sedang berurusan dengan aplikasi pihak ketiga (yang saya tidak punya kendali atas) yang memiliki beberapa perilaku buggy dengan server yang mengaktifkan TLS, dan saya harus menonaktifkan sepenuhnya untuk bergerak maju.