apache通过sslciphersuite和sslprotocol指令协同openssl控制tls协议与密码套件,需禁用sslv2/3、tls1.0/1.1及rc4、des、cbc等弱算法,推荐配置tls1.2+tls1.3并启用pfs和aead套件。

Apache 的 mod_ssl 本身不直接提供“禁用加密套件”的功能,真正起作用的是 OpenSSL(或 BoringSSL 等底层库),而 Apache 通过 SSLCipherSuite 和 SSLProtocol 指令来控制 TLS 协议版本和密码套件。要满足等保、GDPR、PCI DSS 或金融行业合规要求(如禁用 SSLv3、TLS 1.0/1.1、EXPORT、NULL、MD5、SHA1、RC4、DES、3DES、CBC 模式弱套件等),需结合配置与 OpenSSL 版本协同处理。
明确禁用不安全协议版本
旧版协议(SSLv2/SSLv3/TLS 1.0/1.1)存在已知高危漏洞(如 POODLE、BEAST、FREAK),必须显式关闭:
- 在
ssl.conf或虚拟主机配置中设置:
SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1
仅保留 TLSv1.2 及以上(推荐启用 TLSv1.3,需 OpenSSL 1.1.1+ 和 Apache 2.4.37+) - 若使用 Apache 2.4.37+ 且 OpenSSL ≥ 1.1.1,可进一步写为:
SSLProtocol +TLSv1.2 +TLSv1.3
严格限制加密套件顺序与范围
仅允许前向保密(PFS)、AEAD 类强加密算法(如 AES-GCM、ChaCha20-Poly1305),排除所有已知脆弱套件:
- 推荐合规配置(兼顾安全性与主流客户端兼容性):
SSLCipherSuite ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305 - 添加强制服务端套件优先级(防客户端降级攻击):
SSLHonorCipherOrder on - 避免使用
!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!aECDH:!EDH-DSS-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA这类“黑名单式”写法——易遗漏、难维护、不可靠
启用 TLS 1.3(强烈建议)
TLS 1.3 天然移除了不安全算法(RSA 密钥交换、CBC、SHA1、压缩等),大幅简化配置并提升安全性:
- 确认环境支持:OpenSSL ≥ 1.1.1,Apache ≥ 2.4.37,且编译时启用了 TLS 1.3 支持
- 配置示例:
SSLProtocol +TLSv1.2 +TLSv1.3
SSLCipherSuite TLS_AES_128_GCM_SHA256:TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256
(TLS 1.3 套件独立于传统SSLCipherSuite,需额外指定) - 注意:TLS 1.3 不再支持传统 RSA 密钥交换,确保证书私钥为 ECDSA 或 RSA 2048+ 且服务器支持相应签名算法
验证与持续维护
配置生效后必须验证,不能仅依赖文本配置:
- 使用 SSL Labs Server Test 全面评估协议支持、套件强度、密钥交换、证书链等
- 命令行快速检查:
openssl s_client -connect example.com:443 -tls1_2openssl s_client -connect example.com:443 -tls1_3 - 定期更新 OpenSSL 和 Apache,关注 CVE(如 CVE-2022-0778、CVE-2023-0215)及 NIST SP 800-131A 修订要求
- 生产环境禁用调试日志(
SSLLogLevel info或更低),避免泄露密钥协商细节
Java免费学习笔记:立即使用
解锁 Java 大师之旅:从入门到精通的终极指南










