vendredi 20 juin 2014

SSL -Protokoll in vhost

folgende Frage bzw Problem:



ich Versuche gerade in einem Vhost das SSL-Protokoll einzuschränken.

trage ich in der vhost-conf datei folgendes ein


Code:



SSLProtocol TLSv1.2


wird das nicht erkannt.

trage ich das der ein

Code:



/etc/apache2/mods-available/ssl.conf


dann funktioniert meine Protokoll-Einschränkung.



'SSLCipherSuite' Einträge funktionieren zum Beispiel wieder im Vhost.



noch ein paar Daten:



Ubuntu 14.04

Apache 2.4

ISPConfig 3.0.5.4p1



laut Apache Doc sollte es aber gehen


Zitat:








Description: Configure usable SSL/TLS protocol versions

Syntax: SSLProtocol [+|-]protocol ...

Default: SSLProtocol all

Context: server config, virtual host

Status: Extension

Module: mod_ssl



Den Eintrag habe ich unter ISPConfig/optionen Apache-Dirktiven vorgenommen.

Der wird auch in die Vhost Datei geschrieben. Apache habe ich schon manuell gestartet.



Bin ich jetzt einfach nur blöd oder geht es bei Verwendung von SNI nicht.



Getestet habe ich mit http://ift.tt/VQjgNS




Aucun commentaire:

Enregistrer un commentaire