我正在运行Apache 2.2.27 – CENTOS 6.7 x86_64 kvm,无法在我的VPS上禁用RC4。 因此,SSL实验室在“C”级上限我的等级。
有任何想法吗? 我在用着…
SSLCipherSuite "EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 !EECDH+aRSA+RC4 EECDH EDH+aRSA !aNULL !eNULL !LOW !3DES !MD5 !EXP !PSK !SRP !DSS !RC4" SSLProtocol All -SSLv2 -SSLv3 SSLHonorCipherOrder On
从文档
SSLCipherSuite …
…
这个复杂指令使用由OpenSSL组成的以冒号分隔的密码规范string(强调我的)
你应该尝试把一个:代替 在列表中。
ALL:!ADH:!EXPORT:的SSLv2:RC4 + RSA:+ HIGH:+ MEDIUM:+ LOW