Quando você tem vários TLS VirtualHosts e usa o Server Name Indication (SNI), é uma sintaxe permitida ter uma SSLProtocol
diretiva para cada VirtualHost, mas, a menos que você tenha IP VirtualHosts na prática, as configurações da primeira ocorrência da SSLProtocol
diretiva são usadas para todo o servidor e / ou todos os VirtualHosts baseados em nome que suportam TLS 1 .
Portanto, verifique seus principais httpd.conf
trechos (e todos os trechos incluídos, por exemplo, conf.d/*.conf
e similares) para mais ocorrências da SSLProtocol
diretiva.
Sua sintaxe está correta, embora eu concorde com a resposta do ezra-s de que, ao expandir a all
abreviação, você pode melhorar um pouco:
SSLProtocol +SSLv3 +TLSv1 +TLSv1.1 +TLSv1.2 -SSLv2 -SSLv3 -TLSv1 -TLSv1.1
simplesmente usando:
SSLProtocol TLSv1.2