Apache 2.4.10、OpenSSL 1.0.2k fips、RHEL 7 で TLS 1.0 と 1.1 を無効にして 1.2 のみを有効にする方法

Apache 2.4.10、OpenSSL 1.0.2k fips、RHEL 7 で TLS 1.0 と 1.1 を無効にして 1.2 のみを有効にする方法

/conf/extra/httpd-ssl.conf以下の組み合わせで Apache 2.4.10 でTLS 1.2 を有効にしようとしました。

SSLProtocol -all +TLSv1.2

サービスを再起動するとhttpd、次のようなエラーが発生しますillegal Protocol TLSv1.2

AH00526: Syntax error on line 260 of /opt/NSAx/apache2.4-npservers/conf/extra/httpd-ssl.conf:
SSLProtocol: Illegal protocol 'TLSv1.2'

次に、ファイルSSLProtocolを更新しました:http-ssl.conf

SSLProtocol -SSLv3 -TLSv1 -TLSv1.1 +TLSv1.2

サービスを再起動するとhttpd、次のようなエラーが発生しますillegal Protocol TLSv1.1

AH00526: Syntax error on line 260 of /opt/NSAx/apache2.4-npservers/conf/extra/httpd-ssl.conf:
SSLProtocol: Illegal protocol 'TLSv1.1'

SSLHonorCipherOrderファイル内の をとhttpd-ssl.confの両方に設定しました。それでも同じエラーが発生します。onoff

SSLHonorCipherOrder     off

私はまた別のセットを試しましSSLCipersuiteこのリンク

Linux でコマンドを実行するnmap --script ssl-enum-ciphers -p 443 hostnameと、SSLv3、TLSv1.0 が有効であることが返されました。

前述のバージョンの OpenSSL、Apache、Linux OS が TLS 1.2 をサポートすることを期待します。

助けてください。なぜこの構成illegal protocolでエラーが発生するのでしょうか。また、この設定でのみ TLS 1.2 を有効にするにはどうすればよいのでしょうか。どなたか助けていただけると本当にありがたいです。

関連情報