前往 ssl.conf
$ nano /etc/apache2/mods-available/ssl.conf
这是 Apache 预设的设定
SSLProtocol all -SSLv3
加入 -TLSv1
如以下
代表关闭 TLS 1.0
还有 -TLSv1.1, -TLSv1.2, -TLSv1.3
SSLProtocol all -SSLv3 -TLSv1
重启 Apache
$ service apache2 restart
参考:
https://blog.ijun.org/2017/10/disable-tls-10-and-11-in-apache-24.html
https://ianakaberlin.medium.com/apache-%E7%B6%B2%E9%A0%81%E4%BC%BA%E6%9C%8D%E5%99%A8-%E9%97%9C%E9%96%89-apache-2-4-18-5ffb15386f4d