Cómo deshabilitar TLS 1.0 y 1.1 para habilitar solo TLS 1.2 en Apache 2.4.10 y openssl 1.0.2k fips y RHEL 7

Cómo deshabilitar TLS 1.0 y 1.1 para habilitar solo TLS 1.2 en Apache 2.4.10 y openssl 1.0.2k fips y RHEL 7

Intenté habilitar TLS 1.2 en /conf/extra/httpd-ssl.conf en Apache 2.4.10 como se muestra a continuación.

Protocolo SSL -todos +TLSv1.2

Después de reiniciar el servicio httpd, aparece el error "Protocolo ilegal TLSv1.2" como se muestra a continuación. AH00526: Error de sintaxis en la línea 260 de /opt/NSAx/apache2.4-npservers/conf/extra/httpd-ssl.conf: SSLProtocol: Protocolo ilegal 'TLSv1.2'

Luego actualicé SSLProtocol en el archivo http-ssl.conf. Protocolo SSL -SSLv3 -TLSv1 -TLSv1.1 +TLSv1.2

Después de reiniciar el servicio httpd, aparece el error "Protocolo ilegal TLSv1.1" como se muestra a continuación. AH00526: Error de sintaxis en la línea 260 de /opt/NSAx/apache2.4-npservers/conf/extra/httpd-ssl.conf: SSLProtocol: protocolo ilegal 'TLSv1.1'

Active o desactive este SSLHonorCipherOrder en el archivo httpd-ssl.conf. sigue siendo el mismo error. SSLHonorCipherOrden desactivada

También probé un conjunto diferente de SSLCipersuite de [https://ssl-config.mozilla.org/#server=apache&version=2.4.10&config=intermediate&openssl=1.0.2k-fips&guideline=5.6][1]

Ejecutó el comando 'nmap --script ssl-enum-ciphers -p 443 hostname' en Linux y devolvió SSLv3, TLSv1.0 habilitado.

Espero que la versión mencionada de OpenSSL, Apache y Linux OS sea compatible con TLS 1.2. Ayúdenme, ¿por qué esta configuración causa un error de "protocolo ilegal" y cómo puedo habilitar TLS 1.2 solo con esta configuración?

Realmente lo agradezco si hay alguna ayuda.

información relacionada