Deshabilite la versión TLS1.0 en Apache.
Si tiene múltiples alojamientos virtuales, entonces debe actualizar el archivo de todas las configuraciones, de lo contrario, ssl.conf es suficiente.
Para verificar la versión de soporte de TSL:
# nmap --script ssl-enum-ciphers -p 443 192.168.11.10 | grep TLSv
| TLSv1.0:
| TLSv1.1:
| TLSv1.2:
Modifique el archivo de configuración de Apache, vi /etc/httpd/conf.d/web.conf
elimine todos los TLS y permita solo TLS1.2.
SSLProtocol TLSv1.2
Validar después de la modificación.
# grep SSLProtocol /etc/httpd/conf.d/web.conf
SSLProtocol TLSv1.2
# nmap --script ssl-enum-ciphers -p 443 192.168.11.10 | grep TLSv
| TLSv1.2:
# service httpd restart