আমার কাছে একটি উবুন্টু 12.04.2 এলটিএস সার্ভার আছে যা অ্যাপাচি ২.২.২২ মোড_এসএসএল এবং ওপেনএসএসএল ভি ১.০.১ নিয়ে চলছে।
আমার vhosts কনফিগারেশনে (অন্য সব কিছু যার মধ্যে আমার প্রত্যাশা মতো আচরণ করে), আমার SSLProtocol
সাথে লাইন রয়েছে -all +SSLv3
।
এই কনফিগারেশনের সাহায্যে টিএলএস 1.1 এবং 1.2 সক্ষম হয়েছে এবং সঠিকভাবে কাজ করছে - যা আমার কাছে প্রতিক্রিয়াশীল, কারণ আমি আশা করব যে এই কনফিগারেশনের ফলে কেবলমাত্র এসএসএলভি 3 সক্ষম হবে।
আমি টিএলএসভি 1 সক্ষম করে / অক্ষম করতে পারি ঠিক এটি দিয়ে -/+TSLv1
, এবং এটি প্রত্যাশার মতো কাজ করে। তবে +/-TLSv1.1
এবং +/-TLSv1.2
বৈধ কনফিগারেশন বিকল্পগুলি নয় - তাই আমি সেভাবে তাদের অক্ষম করতে পারি না।
আমি কেন এটি করতে চাই - আমি তৃতীয় পক্ষের অ্যাপ্লিকেশনটি নিয়ে কাজ করছি (যার উপর আমার কোনও নিয়ন্ত্রণ নেই) যার টিএলএস সক্ষম সার্ভারগুলির সাথে কিছু বগি আচরণ রয়েছে এবং এগিয়ে যাওয়ার জন্য আমার এটি পুরোপুরি অক্ষম করা দরকার।