Apache - Désactiver SSL 2.0 et SSL 3.0

Dernière mise à jour sur 28 sept. 2023 à 10:23:07.
Catégorie: Tout sur les certificats SSL | Configuration SSL

Apache SSL SSL v2 SSL v3

Cet article vous explique comment désactiver les protocoles SSL 2.0 et SSL 3.0 sur votre serveur web Apache

Pourquoi désactiver SSL v2 et SSL v3?

SSL 2.0 et SSL 3.0 sont des versions obsolètes du protocole SSL, qui ont été remplacées depuis longtemps par leur successeur plus sûr, le protocole Transport Layer Security (TLS). En outre, une faille de sécurité du protocole SSL 3.0 appelée POODLE a été découverte en 2014, qui permet de totalement contourner la sécurité de SSL. Il est important de désactiver ces deux protocoles sur votre serveur Apache.

Pas 1: Trouvez tous les sites SSL sur Apache

À moins que vous n'ayez qu'un site web à modifier - dans ce cas, ouvrez directement le fichier virtual host concerné - essayeze de trouver tous les sites web SSL avec la commande suivante, executée dans le dossier de base de votre installation Apache:

grep -r SSLEngine *

Ceci vous procurera une liste de tous blocs VirtualHost pour lesquels SSL est activé. Notez que le dossier de base d'Apache diffère selon votre distribution, les plus fréquents étant:

  • /etc/httpd pour les distros Red Hat, CentOS et Fedora
  • /etc/apache2 pour les distros Debian, Ubuntu et dérivées

Pas 2: Modifiez les virtual hosts

À l'aide de vi, de nano ou de votre éditeur préféré, ajouter la ligne suivante à chaque bloc VirtualHost, ou modifiez-la si elle est présente:

SSLProtocol all -SSLv2 -SSLv3

Pas 3: Relancez Apache

Redémarrez Apache avec une des commandes suivantes, selon votre distribution:

/etc/init.d/httpd restart
service httpd restart
apachectl -k restart

Articles connexes

Acheter un certificat SSL? Qu'est un certificat SSL?

Vous voulez acheter un certificat SSL? Mais, c'est quoi un certificat SSL? Et pourquoi est-ce que tous le monde dit...

En savoir plus

Algorithmes SHA1, SHA2, et SHA256

SHA est un algorithme mathématique employé en SSL pour vérifier la validité de la signature d'un certificat. Il existe plusieurs...

En savoir plus

Pourquoi un triangle d'avertissement s'affiche-t-il sur un site HTTPS?

Le triangle d'avertissement superposé sur le cadenas dans votre barre d'adresse s'affiche quand vous visitez un site web sécurisé via...

En savoir plus

Besoin d'aide supplémentaire?

Vous n'avez pas obtenu de réponse à toutes vos questions?
Ne vous inquiétez pas, faites une demande d'assistance!

Sélectionnez votre langue

Toutes les langues: