SSLv3は無効にできません。指示とフォーラムの投稿に従ってください。

SSLv3は無効にできません。指示とフォーラムの投稿に従ってください。

CentOS 6でSSL3を無効にすることはできません。ガイドとフォーラムの投稿に従いましたが、成功しませんでした。

grep -Ri SSLProtocol /etc/httpd
Binary file /etc/httpd/modules/mod_ssl.so matches
/etc/httpd/conf.d/ssl.conf:SSLProtocol all -SSLv2 -SSLv3
/etc/httpd/conf.d/ssl.conf:#SSLProtocol -All +TLSv1 +TLSv1.1 +TLSv1.2

仮想ホスティングを変更/有効にするには何が必要ですか?ファイルの下にホストセクション(##SSL Virtual Host Context###)がありますが、すべてコメントアウトされています。仮想ホストのどの部分も使用されません。

ベストアンサー1

最初のステップは、サイトが定義されている場所を決定することです。通常、Apache設定は/ etcディレクトリから複数のデフォルト値を取得しますが、そのパスの外にあるすべてのサイトファイルを含みます。 「含む」行を見つけるには、Grepを使用してください。

私が使用している設定には、サイトのSSL以外のバージョンとSSLバージョン用の別々のVirtualHostがあり、すべてのSSL設定は対応するVirtualHostブロックに割り当てられ、これらの設定はデフォルト設定のすべての項目を上書きします。

また、Apacheを停止し、ポート80でリッスンしているエントリがないことを確認してから、起動してApacheが再起動されることを確認してください。

私はあなたが次のようなものを使用していると仮定します。https://www.ssllabs.com/ssltest/テストに行きますか?

おすすめ記事