目前共有2篇帖子。 字體大小:較小 - 100% (默認)▼  內容轉換:台灣正體▼
 
點擊 回復
49 1
Ubuntu22.04和Fedora42自帶的apache伺服器可啟用TLS1.0。
一派掌門 二十級
1樓 發表于:2025-6-13 10:25

重點在於openssl3的@SECLEVEL=0。

開啟方法:
[ubuntu22.04系統](openssl版本3.0.2)
/etc/apache2/mods-enabled/ssl.conf
SSLCipherSuite HIGH:MEDIUM:!MD5:!RC4:@SECLEVEL=0
SSLProtocol all -SSLv3

 

[fedora42系統](openssl版本3.2.4)
/etc/httpd/conf.d/ssl.conf
SSLProtocol all -SSLv3
SSLCipherSuite HIGH:MEDIUM:!MD5:!RC4:@SECLEVEL=0

 

apache伺服器啟用TLS1.0後,裝了one core api 4.0.1的xp系統的ie6瀏覽器可訪問https(ie6需要在internet選項中啟用tls1.0)。
Ubuntu22.04和Fedora42自帶的apache伺服器不支持SSL3.0,不支持RC4和3DES算法,所以未安裝one core api 4.0.1的xp系統的ie6是無法訪問https的。
如果想要讓https完全支持原版xp系統的ie6和ie8,包括未啟用tls1.0的ie6,必須自己源碼編譯apache和openssl。

一派掌門 二十級
2樓 發表于:2025-6-13 10:36

在phpinfo裡面的$_SERVER['SSL_CIPHER']欄目上可以看到,ie6訪問ubuntu22.04的apache的https用的是AES128-SHA算法,ie6訪問fedora42的apache的https用的是AES256-SHA算法。

 

回復帖子

內容:
用戶名: 您目前是匿名發表
驗證碼:
(快捷鍵:Ctrl+Enter)
 

本帖信息

點擊數:49 回複數:1
評論數: ?
作者:巨大八爪鱼
最後回復:巨大八爪鱼
最後回復時間:2025-6-13 10:36
 
©2010-2025 Purasbar Ver2.0
除非另有聲明,本站採用創用CC姓名標示-相同方式分享 3.0 Unported許可協議進行許可。