2014-03-07 45 views
0

这里是我的配置...Apache WEB服务器仍然响应使用SSLv2协议的请求。当的SSLv2协议被禁用

SSLProtocol -ALL +的SSLv3的TLSv1

但Apache Web服务器仍然响应使用的SSLv2协议的请求。

以下是我的测试日志

的SSLv2记录层(对不起,因为我的信誉是10下,我不能附加图像):服务器Hello
[版本:SSL 2.0(0×0002)]
长度:955
握手消息类型:服务器Hello(4)
会话ID命中:假
证书类型X.509证书(1)
版本:SSL 2.0(0×0002)
证书长度:928
密码规范长度:0
连接ID长度:16
证书等级〜等级〜
连接ID

谢谢

回答

0

配置应设置:

SSLProtocol= "ALL:-SSLv2" 

如果不行还可以设置密码套件为:

SSLCipherSuite="ALL:+HIGH:+MEDIUM:+LOW:!SSLv2" 
相关问题