Ich habe einen Ubuntu 12.04.2 LTS-Server, auf dem Apache 2.2.22 mit mod_ssl und OpenSSL v1.0.1 ausgeführt wird.
In meiner vhosts-Konfiguration (alles andere, was sich erwartungsgemäß verhält) habe ich die SSLProtocol
Zeile mit -all +SSLv3
.
Mit dieser Konfiguration sind TLS 1.1 und 1.2 aktiviert und funktionieren ordnungsgemäß - was für mich nicht intuitiv ist, da ich davon ausgehen würde, dass bei dieser Konfiguration nur SSLv3 aktiviert wird.
Ich kann TLSv1 ganz gut mit aktivieren / deaktivieren -/+TSLv1
, und es funktioniert wie erwartet. Aber +/-TLSv1.1
und +/-TLSv1.2
sind keine gültigen Konfigurationsoptionen - daher kann ich sie nicht auf diese Weise deaktivieren.
Was den Grund betrifft, warum ich das tun möchte - ich habe es mit einer Drittanbieteranwendung zu tun (über die ich keine Kontrolle habe), die bei TLS-fähigen Servern ein fehlerhaftes Verhalten aufweist, und ich muss sie vollständig deaktivieren, um fortzufahren.