Gostaria de desabilitar o uso do TLSv1.3 no apache2 e usar apenas o TLSv1.2
Tentei algumas alterações no arquivo ssl.conf, como:
- Protocolo SSL -todos +TLSv1.2
- Protocolo SSL todos -TLSv1.3
- Protocolo SSL TLSv1.2
- Protocolo SSL todos -SSLv3 -TLSv1.2 -TLSv1.3
e fiz alguns testes com o openssl s_client, todos com o mesmo resultado. O servidor continua aceitando solicitações TLSv1.3 e TLSv1.2.
Não entendo o que está errado ou o que devo configurar.
Algumas razões possíveis vieram à mente.
Você recarregou a configuração ou reiniciou o Apache? (
sudo systemctl reload apache2
)A configuração é realmente lida no
ssl.conf
?/etc/apache2/apache2.conf
temIncludeOptional conf-enabled/*.conf
?ssl.conf
link simbólico estáconf-enabled/ssl.conf
ou apenas emconf-available/
? (Em sistemas com essa estrutura de configuração,sudo a2enconf ssl
deve habilitá-la.)O é
SSLProtocol
substituído? Ossl.conf
configura-o globalmente no contexto de configuração do servidor , mas poderia ter sido substituído no contexto do host virtual . Você poderia pesquisar todas as ocorrências da diretiva com, por exemplo,