【问题标题】:Fedora Configuration to enable TLS 1.2启用 TLS 1.2 的 Fedora 配置
【发布时间】:2016-03-24 08:14:50
【问题描述】:

我想在 linux 服务器上启用 TLS 1.2 以访问第三方 ERP 系统。请指导我完成我必须遵循的步骤和命令。

My Apache version: Apache/2.2.9 (Unix)
My OpenSSL version: OpenSSL 0.9.8b 04 May 2006

提前致谢。

【问题讨论】:

  • Stack Overflow 提供特定编程和开发问题的答案。不幸的是,这个问题似乎与编程无关,也不是一个特定的问题(除了“在哪里做 X 的教程”)。
  • 这是什么版本的 Fedora?

标签: linux apache ssl openssl fedora


【解决方案1】:

除非 Fedora 为 TLS 1.2 提供反向移植,否则您提到的版本太旧了:

  • OpenSSL:自版本支持 1.0.1

  • Apache httpd:引入 2.2.23

无论如何,您可以检查它是否真的受支持。将 allowed protocols 限制为 TLS 1.2 仅限 并尝试使用最近的浏览器连接。将您的 httpd.conf 编辑为:

SSLProtocol TLSv1.2

【讨论】:

  • 我在 httpd.conf 中尝试过SSLProtocol -all +TLSv1.2。不幸的是,当我启动 apache 时它给出了一个错误。 module ssl_module is already loaded, skipping.
  • 这只是一个警告。如果您的 httpd.conf 中有重复的 LoadModule 指令,就会出现这种情况。正如消息所暗示的那样,Apache 应该仍在运行。检查错误消息,例如SSLProtocol: Illegal protocol 'TLSv1.2'
猜你喜欢
  • 2018-01-07
  • 2020-05-03
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2017-01-25
  • 2018-10-13
  • 2018-02-03
相关资源
最近更新 更多