मेरे पास एक Ubuntu 12.04.2 LTS सर्वर है जो Apache 2.2.22 पर mod_ssl और OpenSSL v1.0.1 के साथ चल रहा है।
मेरे vhosts कॉन्फिगरेशन में (बाकी सब कुछ जिसके भीतर जैसा मैं उम्मीद करता हूं) वैसा ही व्यवहार करता है, मेरे पास SSLProtocol
लाइन है -all +SSLv3
।
उस कॉन्फ़िगरेशन के साथ, टीएलएस 1.1 और 1.2 सक्षम हैं और सही ढंग से काम करते हैं - जो मेरे लिए काउंटर-सहज है, क्योंकि मैं उम्मीद करता हूं कि केवल एसएसवी 3 को ही उस कॉन्फ़िगरेशन को दिया जाएगा।
मैं TLSv1 को ठीक / अक्षम कर सकता / सकती हूं -/+TSLv1
, और यह अपेक्षा के अनुरूप काम करता है। लेकिन +/-TLSv1.1
और +/-TLSv1.2
मान्य कॉन्फ़िगरेशन विकल्प नहीं हैं - इसलिए मैं उन्हें इस तरह से अक्षम नहीं कर सकता।
जैसा कि मैं ऐसा क्यों करना चाहता हूं - मैं एक तृतीय पक्ष एप्लिकेशन (जिस पर मेरा कोई नियंत्रण नहीं है) के साथ काम कर रहा हूं, जिसमें टीएलएस सक्षम सर्वर के साथ कुछ छोटी-मोटी व्यवहार है, और मुझे आगे बढ़ने के लिए इसे पूरी तरह से अक्षम करने की आवश्यकता है।