记录连接到 Apache 的客户端使用的 TLS 版本

Joh*_*unt 4 https logging tls apache-2.2

最近有新闻宣布英国的 PCI 标准将禁止使用 TLS1.0。

不幸的是,这意味着我们将不得不在明年夏天之前停止在我们的电子商务网络服务器上使用 TLS1.0。

我们想确定使用 TLS1.0 连接到站点的用户的百分比,以确定这的影响以及我们需要的响应。

是否有适用于 Apache 的模块或其他东西可以让我们做到这一点?我可以只使用普通的日志记录吗?

该站点的流量很大,因此在调试级别记录 SSL 内容可能会很快填满我们的硬盘......

Bar*_*ard 12

自定义日志可以与以下环境变量一起使用:http : //httpd.apache.org/docs/2.4/mod/mod_ssl.html#envvars

下面的例子在下一节:http : //httpd.apache.org/docs/2.4/mod/mod_ssl.html#logformats

 CustomLog logs/ssl_request_log "%t %h %{SSL_PROTOCOL}x %{SSL_CIPHER}x \"%r\" %b"
Run Code Online (Sandbox Code Playgroud)