apache 2.2/Ubuntu 12.04 的 SSL 问题

SSL issue with apache 2.2/Ubuntu 12.04

我们将 apache 2.2、PHP 5.3 用于 运行ning Ubuntu 12.04 LTS 上的应用程序。目前我们面临 ssltest 问题。

"This server supports weak Diffie-Hellman (DH) key exchange parameters. Grade capped to B"

https://security.stackexchange.com/questions/53537/how-to-get-an-a-on-qualys-ssl-labs-with-apache-2-2

如果我们升级到 apache 2.4 或者升级到 > 2.2.26,这个问题可以解决。

有没有不升级就升级到 apache 2.4 的安全方法PHP?

因为应用程序不会 运行 在更高版本的 PHP 上。

您可以在 Apache 配置中使用 SSLCipherSuite 指令禁用弱算法。

https://bugs.launchpad.net/ubuntu/+source/apache2/+bug/1197884

以上问题单解决了这个问题。刚刚发布的apache 2.2.22-1ubuntu1.9版本修复了