![Как включить TLS 1.2 в Apache?](https://rvso.com/image/1127629/%D0%9A%D0%B0%D0%BA%20%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B8%D1%82%D1%8C%20TLS%201.2%20%D0%B2%20Apache%3F.png)
Текущий включенный TLS на моем сервере — «tls 1». Как мне включить tls 1.2 на моем сервере Ubuntu и нужно ли мне сначала обновить OpenSSL?
# apache2ctl -v
Server version: Apache/2.2.12 (Ubuntu)
# openssl version -a
OpenSSL 0.9.8g 19 Oct 2007
built on: Fri Dec 3 23:05:00 UTC 2010
platform: debian-amd64
options: bn(64,64) md2(int) rc4(ptr,char) des(idx,cisc,16,int) blowfish(ptr2)
compiler: gcc -fPIC -DOPENSSL_PIC -DZLIB -DOPENSSL_THREADS -D_REENTRANT -DDSO_DLFCN -DHAVE_DLFCN_H -m64 -DL_ENDIAN -DTERMIO -O3 -Wa,--noexecstack -g -Wall -DMD32_REG_T=int -DMD5_ASM
решение1
Для использования TLSv1.1 и TLSv1.2 для SSLProtocol вам потребуется как минимум версия 2.2.23 (в дополнение к OpenSSL 1.0.1 или выше).
Как только у вас появится последняя версия,
Добавлять
SSLProtocol TLSv1.1
к
/etc/httpd/conf.d/ssl.conf
решение2
Первый шаг — вам придется обновить версию OpenSSL до 1.0.1 или выше. Ваша текущая версия OpenSSL не поддерживает TLS 1.2.