Acabo de probar mi sitio en https://www.ssllabs.com/ y decía que SSLv2 es inseguro y que debería desactivarlo junto con Cipher Suites débiles.
¿Cómo puedo desactivar eso? Intenté lo siguiente pero no funciona.
Fui a
/etc/httpd/conf.d/ssl.conf
por ftp. AdicionalSSLProtocol -ALL +SSLv3 +TLSv1 SSLCipherSuite ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM:!LOW:!SSLv2:!EXPORT
Conectado al servidor por masilla y dio el
service httpd restart
comando.
Pero todavía se muestra inseguro en el sitio. ¿Cómo puedo arreglarlo? Mi servidor es Plesk 10.3.1 CentOS. Hay 3-4 sitios en el mismo servidor.