Jump to content
Froxlor Forum
  • 0

vhost SSLProtocoll


D2Red

Question

Hallo,

ich habe folgendes Problem.

ider SSL vhost config steht folgender Befehl drin

SSLProtocol -ALL +TLSv1 +TLSv1.2

Führe ich nun einen SSL Test auf folgender Seite durch 
https://www.ssllabs.com/ssltest/analyze.html?d=myci.biz
bekomme ich folgende Meldung

Handshake Simulation
Android 2.3.7   No SNI 2	Server sent fatal alert: handshake_failure
Android 4.0.4	Server sent fatal alert: handshake_failure
Android 4.1.1	Server sent fatal alert: handshake_failure
Android 4.2.2	Server sent fatal alert: handshake_failure
Android 4.3	Server sent fatal alert: handshake_failure

 

Ändere ich die SSL vhost config manuell auf folgenden Befehl

 

SSLProtocol all -SSLv2 -SSLv3

gibt es keine Fehlermeldung.

Dann sieht es folgendermaßen aus.

Handshake Simulation
Android 2.3.7   No SNI 2	Server sent fatal alert: handshake_failure
Android 4.0.4	RSA 4096 (SHA256)  	TLS 1.0	TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA   ECDH secp256r1  FS
Android 4.1.1	RSA 4096 (SHA256)  	TLS 1.0	TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA   ECDH secp256r1  FS
Android 4.2.2	RSA 4096 (SHA256)  	TLS 1.0	TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA   ECDH secp256r1  FS
Android 4.3	RSA 4096 (SHA256)  	TLS 1.0	TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA   ECDH secp256r1  FS

Gibt es ein Möglichkeit die von Froxlor erstellten vhost configs auf 

SSLProtocol all -SSLv2 -SSLv3

zu ändern?

 

MfG
 

D2Red

Link to comment
Share on other sites

3 answers to this question

Recommended Posts

Hallo,

habe meinen Fehler gerade selbst gefunden.

Die Erlaubte SSL Ciphers festlegen in Froxlor waren falsch eingestellt.

Dadurch kam es zu Fehler in SSL bei TLS1.0.

Die Frage ob man den oben genannte config-Befehlö änder kann besteht aber weiterhin.

 

MfG

D2Red

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.



×
×
  • Create New...