Apache 2.4.10, OpenSSL 1.0.2k fips, RHEL 7에서 TLS 1.0 및 1.1을 비활성화하고 1.2만 활성화하는 방법

Apache 2.4.10, OpenSSL 1.0.2k fips, RHEL 7에서 TLS 1.0 및 1.1을 비활성화하고 1.2만 활성화하는 방법

/conf/extra/httpd-ssl.conf아래 조합으로 Apache 2.4.10에서 TLS 1.2를 활성화하려고했습니다 .

SSLProtocol -all +TLSv1.2

서비스를 다시 시작한 후 아래와 같은 httpd오류가 발생합니다 .illegal Protocol TLSv1.2

AH00526: Syntax error on line 260 of /opt/NSAx/apache2.4-npservers/conf/extra/httpd-ssl.conf:
SSLProtocol: Illegal protocol 'TLSv1.2'

SSLProtocol그런 다음 파일 을 업데이트했습니다 http-ssl.conf.

SSLProtocol -SSLv3 -TLSv1 -TLSv1.1 +TLSv1.2

서비스를 다시 시작한 후 아래와 같은 httpd오류가 발생합니다 .illegal Protocol TLSv1.1

AH00526: Syntax error on line 260 of /opt/NSAx/apache2.4-npservers/conf/extra/httpd-ssl.conf:
SSLProtocol: Illegal protocol 'TLSv1.1'

SSLHonorCipherOrder파일의 을 및 httpd-ssl.conf으로 설정했습니다 . 여전히 같은 오류가 발생합니다.onoff

SSLHonorCipherOrder     off

나는 SSLCipersuite또한이 링크.

Linux에서 명령을 실행했는데 nmap --script ssl-enum-ciphers -p 443 hostnameSSLv3, TLSv1.0 활성화가 반환되었습니다.

OpenSSL, Apache 및 Linux OS의 언급된 버전이 TLS 1.2를 지원하기를 바랍니다.

도와주세요. 이 구성으로 인해 illegal protocol오류가 발생하는 이유는 무엇이며 이 설정을 통해서만 TLS 1.2를 활성화하려면 어떻게 해야 합니까? 누구든지 도움을 주시면 정말 감사하겠습니다.

관련 정보