So deaktivieren Sie TLS 1.0 und 1.1 und aktivieren nur 1.2 in Apache 2.4.10, OpenSSL 1.0.2k fips, RHEL 7

So deaktivieren Sie TLS 1.0 und 1.1 und aktivieren nur 1.2 in Apache 2.4.10, OpenSSL 1.0.2k fips, RHEL 7

/conf/extra/httpd-ssl.confIch habe versucht, TLS 1.2 in Apache 2.4.10 mit den folgenden Kombinationen zu aktivieren .

SSLProtocol -all +TLSv1.2

Nach dem Neustart des httpdDienstes erhalte ich die illegal Protocol TLSv1.2folgende Fehlermeldung:

AH00526: Syntax error on line 260 of /opt/NSAx/apache2.4-npservers/conf/extra/httpd-ssl.conf:
SSLProtocol: Illegal protocol 'TLSv1.2'

Dann habe ich SSLProtocoldie http-ssl.confDatei aktualisiert:

SSLProtocol -SSLv3 -TLSv1 -TLSv1.1 +TLSv1.2

Nach dem Neustart des httpdDienstes erhalte ich die illegal Protocol TLSv1.1folgende Fehlermeldung:

AH00526: Syntax error on line 260 of /opt/NSAx/apache2.4-npservers/conf/extra/httpd-ssl.conf:
SSLProtocol: Illegal protocol 'TLSv1.1'

Ich habe SSLHonorCipherOrderin der httpd-ssl.confDatei sowohl auf onals auch gesetzt off. Immer noch der gleiche Fehler.

SSLHonorCipherOrder     off

Ich habe auch ein anderes Set SSLCipersuitevondieser Link.

Ich habe den Befehl nmap --script ssl-enum-ciphers -p 443 hostnameunter Linux ausgeführt und er hat SSLv3, TLSv1.0 aktiviert zurückgegeben.

Hoffe, die genannten Versionen von OpenSSL, Apache und Linux OS werden TLS 1.2 unterstützen.

Bitte helfen Sie mir. Warum verursacht diese Konfiguration einen illegal protocolFehler und wie kann ich TLS 1.2 nur mit diesem Setup aktivieren? Ich bin wirklich dankbar, wenn mir jemand helfen kann.

verwandte Informationen