Tengo un servidor Ubuntu 12.04.2 LTS que ejecuta Apache 2.2.22 con mod_ssl y OpenSSL v1.0.1.
En mi configuración de vhosts (todo lo demás dentro de lo que se comporta como esperaría), tengo la SSLProtocol
línea con -all +SSLv3
.
Con esa configuración, TLS 1.1 y 1.2 están habilitados y funcionan correctamente, lo cual es contraintuitivo para mí, ya que esperaría que solo SSLv3 se habilitara dada esa configuración.
Puedo habilitar / deshabilitar TLSv1 perfectamente -/+TSLv1
, y funciona como se esperaba. Sin embargo, +/-TLSv1.1
y +/-TLSv1.2
no son opciones de configuración válidas - así que no les puedo desactivar esa manera.
En cuanto a por qué querría hacer esto, estoy tratando con una aplicación de terceros (sobre la cual no tengo control) que tiene un comportamiento defectuoso con los servidores habilitados para TLS, y necesito deshabilitarla por completo para seguir adelante.