So deaktivieren Sie TLS 1.0 und 1.1, um nur TLS 1.2 in Apache 2.4.10, OpenSSL 1.0.2k FIPS und RHEL 7 zu aktivieren

So deaktivieren Sie TLS 1.0 und 1.1, um nur TLS 1.2 in Apache 2.4.10, OpenSSL 1.0.2k FIPS und RHEL 7 zu aktivieren

Habe versucht, TLS 1.2 in /conf/extra/httpd-ssl.conf in Apache 2.4.10 mit den folgenden Kombinationen zu aktivieren.

SSL-Protokoll -alle +TLSv1.2

Nach dem Neustart des httpd-Dienstes erhalte ich den Fehler „illegal Protocol TLSv1.2“ wie unten. AH00526: Syntaxfehler in Zeile 260 von /opt/NSAx/apache2.4-npservers/conf/extra/httpd-ssl.conf: SSLProtocol: Illegal protocol „TLSv1.2“

Anschließend wurde SSLProtocol in der Datei http-ssl.conf aktualisiert. SSLProtocol -SSLv3 -TLSv1 -TLSv1.1 +TLSv1.2

Nach dem Neustart des httpd-Dienstes erhalte ich den Fehler „illegal Protocol TLSv1.1“ wie unten. AH00526: Syntaxfehler in Zeile 260 von /opt/NSAx/apache2.4-npservers/conf/extra/httpd-ssl.conf: SSLProtocol: Illegal protocol „TLSv1.1“

Setzen Sie diesen SSLHonorCipherOrder in der Datei httpd-ssl.conf sowohl an als auch aus. Es tritt immer noch derselbe Fehler auf. SSLHonorCipherOrder aus

Habe auch verschiedene SSLCipersuite-Sets von [https://ssl-config.mozilla.org/#server=apache&version=2.4.10&config=intermediate&openssl=1.0.2k-fips&guideline=5.6][1] ausprobiert.

habe den Befehl „nmap --script ssl-enum-ciphers -p 443 hostname“ unter Linux ausgeführt und SSLv3, TLSv1.0 aktiviert zurückgegeben.

Hoffe, die erwähnte Version von OpenSSL, Apache und Linux OS wird TLS 1.2 unterstützen. Bitte helfen Sie mir, warum diese Konfiguration den Fehler „unzulässiges Protokoll“ verursacht und wie kann ich TLS 1.2 nur mit diesem Setup aktivieren?

Ich bin für jede Hilfe wirklich dankbar.

verwandte Informationen