단일 IP 주소를 사용하여 여러 도메인 이름을 실행하는 Apache 2.4.7 웹 서버가 있습니다. 푸들 취약점의 결과로 다음 SSLCipherSuite
줄을 추가했습니다 . 한동안 문제가 없었지만 사용자는 Firefox에서 페이지에 액세스하는 데 문제가 있다고보고했습니다. 사용자에게 브라우저를 전환하도록 요청하는 것은 유감스럽게도 옵션이 아니므로 TLS 1.0, 1.1 및 1.2를 지원하도록 설정을 변경해야합니다.
현재 설정은 다음과 같습니다
<VirtualHost ZYX.XYZ.org:443>
DocumentRoot /var/www/ZYX.XYZ/www
ServerName ZYX.XYZ.org
<Directory "/var/www/ZYX.XYZ/">
allow from all
Options -Indexes
</Directory>
SSLEngine on
SSLCipherSuite ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM:-LOW:-SSLv2:-SSLv3:-EXP:!kEDH
SSLCertificateFile /etc/apache2/ssl/XYZ.org.crt
SSLCertificateKeyFile /etc/apache2/ssl/XYZ.org.key
SSLCACertificateFile /etc/apache2/ssl/gd_bundle-g2-g1.crt
</VirtualHost>
우리가 보면 퀄리스 '테스트 , 우리는 서버는 TLS 1.2을 지원하는 것을 알 수있다.
사이트에서 이전 브라우저를 지원하고 적절한 수준의 보안을 유지할 수 있도록 TLS 1.0, TLS 1.1 및 TLS 1.2를 활성화하기위한 적절한 설정은 무엇입니까?