Selon la configuration de vos serveurs Apache, il peut être nécessaire de désactiver SSL v3.
Les anciennes versions d’Internet Explorer peuvent ne pas avoir le protocole TLS activé par défaut. Si vous désactivez les versions SSL 2.0 et 3.0, les anciennes versions d’Internet Explorer devront activer le protocole TLS avant de pouvoir se connecter à votre site.
Localisez la configuration de votre protocole SSL sur votre serveur Apache.
Par exemple,
Saisissez l’une des commandes suivantes:
grep -i -r "SSLProtocol" /etc/apache2
ou
grep -i -r "SSLProtocol" /etc/httpd
Dans ces exemples, /etc/apache2 et /etc/httpd correspondent au répertoire de base d’une installation Apache.
Pour obtenir une liste des répertoires de base et des structures d’installation par défaut d’Apache HTTPD selon les systèmes d’exploitation, consultez DistrosDefaultLayout.
Si cette commande ne trouve pas la chaîne « SSLProtocol », recherchez alors SSLEngine en saisissant l’une des commandes suivantes:
grep -i -r "SSLEngine" /etc/apache2
ou
grep -i -r "SSLEngine" /etc/httpd
La commande affichera les Virtual Hosts disponibles ou votre fichier de configuration.
Ouvrez le fichier de configuration ou le Virtual Host pour lequel vous souhaitez désactiver le protocole SSL v3.
Ajoutez ou mettez à jour les lignes suivantes dans votre configuration:
SSLProtocol all -SSLv2 -SSLv3
Redémarrez Apache.
Par exemple, saisissez la commande suivante:
apachectl -k restart
Vous avez désactivé avec succès le protocole SSL v3.