HowTo Guides

Veraltete SSL und TlS Versionen bei Apache deaktivieren

Die Version 2 des SSL Protokolls ist inzwischen veraltet und weist kryptographische Schwächen auf. Daher sollten Sie beim Apache SSL Versionen 2 und 3 sowie ältere TLS Versionen deaktivieren z.B.:

SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1 -TLSv1.2

Weiter sollten Sie auch sämtliche schwachen Algorithmen deaktivieren.