Acabei de testar meu site em https://www.ssllabs.com/ e dizia que o SSLv2 é inseguro e devo desativá-lo junto com os fracos Cipher Suites.
Como posso desativar isso? Eu tentei o seguinte, mas não está funcionando.
Fui
/etc/httpd/conf.d/ssl.conf
por ftp. AdicionadoSSLProtocol -ALL +SSLv3 +TLSv1 SSLCipherSuite ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM:!LOW:!SSLv2:!EXPORT
Conectado ao servidor por massa e deu o
service httpd restart
comando.
Mas ainda está mostrando inseguro no site. Como posso corrigir isso? Meu servidor é o Plesk 10.3.1 CentOS. Existem 3-4 sites no mesmo servidor.