2014-03-07 105 views
0

這裏是我的配置...Apache WEB服務器仍然響應使用SSLv2協議的請求。當的SSLv2協議被禁用

SSLProtocol -ALL +的SSLv3的TLSv1

但Apache Web服務器仍然響應使用的SSLv2協議的請求。

以下是我的測試日誌

的SSLv2記錄層(對不起,因爲我的信譽是10下,我不能附加圖像):服務器Hello
[版本:SSL 2.0(0×0002)]
長度:955
握手消息類型:服務器Hello(4)
會話ID命中:假
證書類型X.509證書(1)
版本:SSL 2.0(0×0002)
證書長度:928
密碼規範長度:0
連接ID長度:16
證書等級〜等級〜
連接ID

謝謝

回答

0

配置應設置:

SSLProtocol= "ALL:-SSLv2" 

如果不行還可以設置密碼套件爲:

SSLCipherSuite="ALL:+HIGH:+MEDIUM:+LOW:!SSLv2" 
相關問題