问题:apached/httpd 禁用 TLS 1.0 和 TLS 1.1,强制使用 TLS 1.2 和 TLS 1.3。
禁用不安全的加密套件(如 3DES、RC4、IDEA)
结果:配置文件添加参数
#tls问题
SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1
SSLCipherSuite HIGH:!aNULL:!MD5:!3DES:!DES:!RC4:!IDEA:!SEED:!eNULL:!EXP:+MEDIUM
测试方式:openssl s_client -connect one.westlake.edu.cn:443 -tls1_1(指测试1.1版本)
openssl s_client -connect one.westlake.edu.cn:443 -tls1_2(指测试1.2版本)