eliminar SSLv3 no parece solucionar el problema de POODLE [duplicado]

1

He eliminado SSLv3 de mi archivo Apache 2.2.15 ssl.conf con la línea

SSLProtocol All -SSLv2 -SSLv3

He reiniciado httpd pero las pruebas de POODLE aún muestran que existe vulnerabilidad con POODLE. ¿Qué otra cosa podría ser el problema? Gracias

    
pregunta pi. 16.10.2014 - 12:52
fuente

1 respuesta

0

Primero debe ver todos los archivos de configuración si SSLv3 está habilitado en algún vhost:

grep -i -r "SSLProtocol" /etc/apache

Tome la lista de archivos grep encontrados y edite la configuración de la siguiente manera:

SSLEngine on
SSLProtocol TLSv1
SSLHonorCipherOrder On
SSLCipherSuite RC4-SHA:HIGH:!ADH

Reinicie Apache después y debe funcionar.

    
respondido por el ThoriumBR 16.10.2014 - 14:38
fuente

Lea otras preguntas en las etiquetas