Iam使用Redhat 7.3 / Apache 2.2.29 / Openssl 1.0.1e-fips
我必须在Apache中修复漏洞(SSL / TLS服务器支持TLSv1.0)。 我尝试在我的httpd.conf文件中添加“SSLProtocol All -SSLv2 -SSLv3 -TLSv1”行并重新启动httpd。 但它会抛出错误。
错误:SSLProtocol:非法协议“”TLSv1.1“”
任何人都可以在这方面帮助我吗?
问候,
Aneesh
从https://community.qualys.com/thread/13903 :
SSLProtocol -all +TLSv1.1 +TLSv1.2