古い CentOS 5.11 と https

古い CentOS 5.11 と https

サーバーに CentOS 5.11 を使用していますが、これは古すぎます。

Apache/2.2.22 (Unix) と Apache Tomcat/5.5.25 を搭載しています。

残念ながら、現時点では新しい OS への移行はできません。

サーバー上でホストされているウェブサイトhttps://www.example.com戻り値

Secure Connection Failed
An error occurred during a connection to www.example.com.
Peer using unsupported version of security protocol.

Error code: SSL_ERROR_UNSUPPORTED_VERSION

The page you are trying to view cannot be shown because the authenticity of the received data could not be verified.

Please contact the website owners to inform them of this problem.

This website might not support the TLS 1.2 protocol

https://www.ssllabs.com/言う

サーバーは古いプロトコルのみをサポートしており、現在最も優れた TLS 1.2 や TLS 1.3 はサポートしていません。グレードは C に制限されています。

このサーバーは TLS 1.0 をサポートしています。グレードは B に制限されています。

ホスティング プロバイダーは、新しい Let`s Encrypt SSL をインストールできないため、サーバーのアップグレードを勧めています。

https を再び機能させる可能性はあるのでしょうか?

最新の OS/ディストリビューションを搭載したサーバーに移動せずに問題を解決する方法を教えていただければ幸いです。

答え1

どうしてもサーバーをアップグレードできない場合は、別の隣接サーバーを「リバース プロキシ」として設定し、古いサーバーの前で TLS を処理させるという方法もあります。

internet -->TLSv1.3--> rev.proxy -->TLSv1.0--> old server

LE 証明書はプロキシ上に設定する必要がありますが、古いサーバーではプロキシ自体が受け入れる証明書のみが必要です。(プロキシとサーバーがローカルである限り、それらの間の通信はプレーン HTTP でもかまいません。)

関連情報