在 Cent OS 6 64 位托管的 Apache 上禁用 TLSv1

Disabling TLSv1 on Apache hosted on Cent OS 6 64 bit

我有一个 VPS 运行 分 OS 6 运行 一个 Apache Web 服务器。我在所有域上都安装了 SSL,但我只是在 https://www.whynopadlock.com/ 上进行了 SSL 测试,结果一切正常,只是说我需要禁用 TLSv1,因为 PCI 要求声明 TLSv1 必须被禁用2018 年 6 月 30 日,如果你 运行 一个电子商务网站(我在一个域上做的)。我不知道 TLSv1 是什么,我假设 TLSv1 只是一个标准,可以在 Cent OS 或 Apache 中禁用。

非常感谢任何帮助!

谢谢,查理

答案在Apache documentation

例如,要仅保留 TLS 1.1 和 1.2 支持,这可能是您想要做的,请在 httpd-ssl.conf(或您声明 SSL 虚拟主机的地方)中使用此指令:

SSLProtocol TLSv1.1 TLSv1.2