TLS 1, 1.1 버전 비활성화가 잘 안됩니다.
글쓴이: skyiam2 / 작성시간: 월, 2020/12/14 - 11:00오후
일단 서버 환경은 Ubntu14.04+Apache 2.4.7+Tomcat7+openssl 1.0.1f이고 인증서는 letsencrypt를 사용하고 있습니다,
현재 TLS 1, 1.1, 1.2 버전이 지원되는 상황인데 1, 1,1버전을 비활성화고 1.2만 지원하게 하려고 합니다,
일단 etc/apache2 내 ssl.conf, 사이트.conf 파일 및 etc/letsencryt 내 options-ssl-apache.conf 파일에서
SSLProtocol 부분을 하기와 같이 다양하게 테스트 해보았습니다,
SSLProtocol -all +TLSv1.2
SSLProtocol TLSv1.2
SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1
설정파일 수정하고 아파치를 재시작해보고 멈추고 시작해보고 리로드도 해보고 해도
ssllabs에서 테스트를 하며 설정이 바뀌지 않아 TLS 1, 1.1버전이 지원가능하다고 나옵니다.
그런데, openssl s_client -connect 사이트:443 -tlsv1_1과 같은 명령어로 테스트를 해보면
TLS 1, 1.1 버전이 지원하지 않는다고 나옵니다.
혹시 설정이 잘못적용된것이지, 현재 TLS 1, 1.1 버전이 비활성화된것인지 궁금합니다.
그리고 설정이 잘못됐다면 어느 부분을 확인해야 할지 알려주시며 감사하겠습니다.
Forums:
댓글 달기