Как я могу включить SSLv3 на IBM HTTP Server? - PullRequest
0 голосов
/ 20 июня 2019

Некоторые из наших клиентов посещают веб-сайт с использованием SSL3.0 ,, но не работают. Вход в ihs выглядит следующим образом: «SSL0222W: сбой рукопожатия SSL, шифры не указаны (общие шифры или общие протоколы не используются)» как я могу решить эту проблему?

Я изменил конфигурацию в файле "httpd.conf", чтобы включить SSLv3.Однако он не достигает желаемых результатов при реализации. Та же проблема все еще существует.

Теперь файл httpd.conf, как показано ниже,

Listen 443
<VirtualHost *:443>
        ServerName *:443
        SSLEnable<br/>
        SSLProtocolEnable SSLv3 TLSv1 TLSv11 TLSv12
        SSLProtocolDisable SSLv2
        SSLClientAuth none
        Keyfile      "..."
        SSLStashfile "..."
</VirtualHost>

1 Ответ

2 голосов
/ 20 июня 2019

Вам необходимо явно включить некоторые шифры для SSLv3.

<VirtualHost *:443>
  SSLEnable
  SSLCipherSpec SSLv3 TLS_RSA_WITH_AES_128_CBC_SHA TLS_RSA_WITH_AES_256_CBC_SHA
  SSLProtocolEnable SSLv3
</VirtualHost>

Вы можете увидеть различия в выводе apachectl -t -DDUMP_SSL_CONFIG до и после.

Обязательное упоминание: SSLv3 ужасенустарел и не должен использоваться.

...