如何在 Ubuntu 20.04 上的 Apache 上启用旧的 TLS 1.0 和 TLS 1.1

Tan*_*eer 5 apache ubuntu ssl openssl tls1.2

总结:我们需要在 Ubuntu 20.04 上的 Apache 上重新启用旧的 TLS 1.0 / TLS 1.1 以支持旧的应用程序。

背景:我们最近从 Ubuntu 18.04 升级到 20.04。我们的旧 Windows 应用程序之一已停止工作。我们已经将问题诊断为我们的新服务器不接受 TLS 1.0 / 1.1 连接。我们如何重新启用这些旧协议?我们知道这些不太安全,但这符合我们现在的目的。

我们尝试添加SSLProtocol +TLSv1 +TLSv1.1到 Apache 配置中,但它不起作用。

请帮忙。

907*_*7th 2

您应该尝试SSLCipherSuite使用额外的@SECLEVEL=1伪协议来指定。即使您在支持的协议列表中明确设置了 TLSv1,Ubuntu 20.04 中的默认安全级别也不允许使用 TLSv1。

尝试:

SSLEngine on
SSLProtocol all
SSLCipherSuite ALL:@SECLEVEL=1
Run Code Online (Sandbox Code Playgroud)