Eu tenho um servidor Ubuntu 12.04.2 LTS executando o Apache 2.2.22 com mod_ssl e OpenSSL v1.0.1.
Na minha configuração do vhosts (tudo dentro do qual se comporta como eu esperaria), tenho a SSLProtocol
linha com -all +SSLv3
.
Com essa configuração, o TLS 1.1 e 1.2 são ativados e funcionam corretamente - o que é contra-intuitivo para mim, pois eu esperaria que apenas o SSLv3 fosse ativado com essa configuração.
Posso ativar / desativar o TLSv1 com perfeição -/+TSLv1
e funciona como esperado. Mas +/-TLSv1.1
e +/-TLSv1.2
não são opções de configuração válidas - por isso não posso desativá-las dessa maneira.
Quanto ao motivo pelo qual eu gostaria de fazer isso - estou lidando com um aplicativo de terceiros (sobre o qual não tenho controle) que tem algum comportamento de buggy com servidores habilitados para TLS e preciso desativá-lo completamente para avançar.