首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在Windows 2008 R2上禁用SSLv2 1/SSLv2 2/SSLv2 3协议来阻止Poodle到Apache2.4.9?

如何在Windows 2008 R2上禁用SSLv2 1/SSLv2 2/SSLv2 3协议来阻止Poodle到Apache2.4.9?
EN

Server Fault用户
提问于 2015-01-20 17:44:58
回答 1查看 9.6K关注 0票数 1

如何将安装在Windows 2008 SSLv1上的Apache2.4.9上的SSLv1、SSLv2和SSLv3协议禁用为服务?(我不使用IIS。)

我仍然希望我的服务器上有TLSv1.2协议。

下面是我的一些环境变量:

代码语言:javascript
复制
SERVER_SOFTWARE                          Apache/2.4.9 (Win32) PHP/5.5.12 OpenSSL/1.0.1g 
SSL_PROTOCOL                             TLSv1.2 
Registered Stream Socket Transports      tcp, udp, ssl, sslv3, sslv2, tls
EN

回答 1

Server Fault用户

发布于 2015-01-20 17:50:58

conf.d/ssl.confconf/extra/httpd-ssl.conf或其他任何配置了mod_ssl设置的地方:

代码语言:javascript
复制
SSLProtocol All -SSLv2 -SSLv3

SSLv1不是mod_ssl中的一件事。All指令是+SSLv2 +SSLv3 +TLSv1 +TLSv1.1 +TLSv1.2的快捷方式,因此手动删除了v2和v3。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/660967

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档