Q. [팁] Apache SSLv3 프로토콜만 사용하는 방법
안녕하세요 이지N비즈입니다.
SSLv2에서 다수 취약점이 발견되었습니다.(RFC발표내용. http://tools.ietf.org/html/rfc6176)
때문에 SSLv3만 사용을 추천 드립니다. 아래 내용으로 설정하시면 SSLv3만 사용하실 수 있습니다.
SSLEngine on
SSLProtocol -all +SSLv3
SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL
SSLCertificateFile "/usr/local/apache/ssl/www.eznbiz.com.crt"
SSLCertificateKeyFile "/usr/local/apache/ssl/www.eznbiz.com.key"
SSLCertificateChainFile "/usr/local/apache/ssl/www.eznbiz.com.ca-bundle"
SSLCACertificateFile "/usr/local/apache/ssl/root.crt"
감사합니다. 좋은 하루 되세요.^^