आप अपने प्रश्न में " अपाचे " और " ब्राउज़र " का उल्लेख करते हैं, लेकिन शीर्षक अधिक सामान्य है।
जैसा कि इवान और अन्य बताते हैं, समस्या HTTPS के लिए सभी तरह की है। लेकिन कई अन्य प्रोटोकॉल हैं जो एक सर्वर एन्क्रिप्ट कर सकते हैं, और टीएलएस समर्थन उस क्लाइंट बेस के बीच बहुत खराब है (जैसा कि मुझे आज सुबह पता चला, जब आईएमएपी / एस सर्वर पर "कोई एसएसएल 3" को अनिवार्य नहीं किया गया)।
इसलिए मुझे डर है कि उत्तर " यह निर्भर करता है कि आप किन सेवाओं को एन्क्रिप्ट करते हैं, और आपके उपयोगकर्ता आधार में टीएलएस के लिए क्लाइंट का समर्थन है "।
संपादित करें : हाँ, यह मेरी बात थी, हालांकि मुझे खुशी है कि आप सहमत हैं। Sslv3 को बंद करना सेवा-दर-सेवा के आधार पर किया जाता है। उदाहरण के लिए, इसे dovecot पर बंद करने का तरीका है
ssl_cipher_list = ALL:!LOW:!SSLv2:!SSLv3:!EXP:!aNULL
में है dovecot.conf
। बड़ी समस्या यह है कि अधिकांश ब्राउज़र sslv3 के नुकसान के प्रति सहिष्णु हैं, अन्य सेवाओं के ग्राहक बहुत अधिक सहिष्णु लगते हैं। मैंने आज सुबह अपने आधे उपयोगकर्ताओं को तोड़ दिया, जब मैंने उसे dovecot पर बंद कर दिया; Win7 पर K-9 मेल और आउटलुक चलाने वाले एंड्रॉइड फोन दो हैं जिन्हें मैं निश्चित रूप से जानता हूं, लेकिन मैं अपने लॉग से देख सकता हूं कि कुछ और भी थे।
SSLv3 को बंद करना अभी भी केवल एक वैध समाधान नहीं है, यह एकमात्र समाधान है; लेकिन यह चोट करने वाला है।
संपादित करें 2 : dave_thompson_085 के लिए धन्यवाद कि यह इंगित करने के लिए कि dovcot में SSLv3 सिफर को निष्क्रिय करने से न केवल SSLv3 प्रोटोकॉल निष्क्रिय हो जाता है, बल्कि TLSv1.0 और TLSv1.1 भी, क्योंकि उनके पास कोई ऐसा सिफर नहीं है जो पहले वाला प्रोटोकॉल नहीं करता है। Dovecot (कम से कम, पहले के संस्करण, जिनमें मैं शामिल हूं) को सिफरसुइट्स के बजाय प्रोटोकॉल को कॉन्फ़िगर करने की क्षमता की कमी लगती है। यह शायद समझाता है कि ऐसा करने से इतने सारे ग्राहक क्यों टूट गए।