Настройки Ubuntu 16.04 apache tls не влияют на [dубликат]

Этот вопрос является точным дубликатом: Ошибка SSLv3 с сертификатом, сгенерированным в OpenSSL 1 answer

Моя настройка - это новая установка сервера Ubuntu 16.04 с Apache 2.4.18 и Openssl 1.0.2g. Я установил ssl configs в /etc/apache2/mods-available/ssl.conf и проверил, что в vhost-файлах нет одинаковых конфигураций и т. Д. Тем не менее, независимо от того, что я делаю, я не могу получить никаких изменений в ssllabs.com raport. Я пробовал даже прокомментировать все строки SSLProtocol и SSLciphersuite, но все равно никаких изменений. Да, я перезапустил сервер после изменений.

Что мне не хватает?

-1
задан 29 January 2018 в 20:46

2 ответа

Хорошо, теперь я нашел его. Разрешив certbot (https://certbot.eff.org/) изменить файл virtualhost -files, он добавил эту строку в конец:

Включить /etc/letsencrypt/options-ssl-apache.conf

Таким образом, очевидно, что конфиги в этом файле переопределяют те, что содержатся в файле /etc/apache2/mods-available/ssl.conf.

0
ответ дан 17 July 2018 в 21:58

Хорошо, теперь я нашел его. Разрешив certbot (https://certbot.eff.org/) изменить файл virtualhost -files, он добавил эту строку в конец:

Включить /etc/letsencrypt/options-ssl-apache.conf

Таким образом, очевидно, что конфиги в этом файле переопределяют те, что содержатся в файле /etc/apache2/mods-available/ssl.conf.

0
ответ дан 23 July 2018 в 22:35
  • 1
    В 16.04 и новее вы можете использовать letsencrypt, то есть вкус Certbot из репозитория Ubuntu - вам не нужен дополнительный PPA - как описано здесь . – pa4080 29 January 2018 в 21:37

Другие вопросы по тегам:

Похожие вопросы: