我在 Ubuntu 12.04(apache 2.2.22-1ubuntu1.4 和 openssl 1.0.1-4ubuntu5.10)和 Ubuntu 13.04(apache 2.2.22-6ubuntu5.1 和 openssl 1.0.1c-4ubuntu8.1)上进行了测试。
这里解释如何这样做,但我有以下问题:
尝试使用时:
SSLProtocol all -SSLv2 -SSLv3 -TLSv1
我收到以下错误:
[错误] 没有可用的 SSL 协议 [提示:SSLProtocol]
尝试使用时:
SSL 协议 TLSv1.1 TLSv1.2
我收到以下错误:
[错误] 没有可用的 SSL 协议 [提示:SSLProtocol]
有趣的是,当我使用:
SSLProtocol all -SSLv2 -TLSv1
apache 没有抱怨,这个测试报告我的服务器不支持 SSLv2 和 TLSv1.0,但是支持 SSLv3、TLSv1.1 和 TLSv1.2。
对这种奇怪的行为有什么解释吗?也许测试工具坏了?
如何仅启用 TLSv1.1 和 TLSv1.2?