SSLv2 in Apache (httpd) deaktivieren
SSLv2 wird seit Jahren nicht mehr standardmäßig verwendet und wird in der Regel nur zur Unterstützung älterer Produkte installiert. Es kann jedoch auch ein erhebliches Sicherheitsrisiko darstellen, daher empfehlen wir dringend, es zu deaktivieren.
In diesem Artikel erfahren Sie, wie Sie SSLv2 deaktivieren und SSLv3 oder TLSv1 in Apache aktivieren können.
- Stellen Sie über eine Anwendung wie Putty eine Verbindung über SSH her.
- Bearbeiten Sie die Datei /etc/httpd/conf.d/ssl.conf mit einem Editor (nano, vi, pico).
- Suchen Sie SSLProtocol und legen Sie es als SSLProtocol -ALL +SSLv3 +TLSv1 fest
- Speichern Sie die Datei
- Starten Sie Apache neu: „service httpd restart“
- Führen Sie diesen Befehl aus und stellen Sie sicher, dass Sie eine Fehlermeldung
erhalten. openssl s_client –ssl2 –connect localhost:443 - Führen Sie diesen Befehl aus, der erfolgreich eine Verbindung herstellen
sollte. openssl s_client –ssl3 –connect localhost:443






