Apache 2.4(Debian 8)에서 TLSv1을 비활성화하는 방법은 무엇입니까?

Apache 2.4(Debian 8)에서 TLSv1을 비활성화하는 방법은 무엇입니까?

이 줄이 들어있어요/etc/apache2/mods-enabled/ssl.conf

SSLProtocol -all +TLSv1.2

그러나 SSL 검사기는 whynopadlock여전히 다음을 표시합니다.

여기에 이미지 설명을 입력하세요

Apache 2.4(Debian 8)에서 TLSv1을 완전히 비활성화하는 방법에 대한 아이디어가 있습니까?

답변1

Apache에서는 항상 이를 역순으로 지정합니다. 즉, 원치 않는 프로토콜을 비활성화합니다. 이는 설명서의 예를 따릅니다.

SSLProtocol all -SSLv3 -TLSv1

관련 정보