iidaの日記: OpenSSL 1.0.1とmod_ssl、nginx
日記 by
iida
Apache 2.2.22、Apache 2.0.64、Apache 1.3.41+mod_ssl_2.8.31-1.3.41をOpenSSL 1.0.1とリンクし立ててみたところ、TLS 1.1と1.2で通信できた。Apache側の設定変更はなし。
- - - - -
余談だが、mod_ssl_2.8.31-1.3.41のリリースから、昨日で1500日だ。
- - - - -
nginx 1.0.14をOpenSSL 1.0.1とリンクしたが、そのままではダメで、立上げファイル (conf/nginx.conf) に次の差分を適用する必要があるよう だ。
--- nginx.conf 2012/03/07 02:59:28 1.41
+++ nginx.conf 2012/03/17 07:25:27
@@ -108,3 +108,3 @@
- ssl_protocols SSLv3 TLSv1;
+ ssl_protocols SSLv3 TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers HIGH:!aNULL:!MD5;
英文オンライン・ドキュメントによると、「TLSv1.1」「TLSv1.2」のサポートは、1.0.12以降と1.1.13以降のようだ。
上記の差分を適用した立上げファイルを、OpenSSL 1.0.0h、0.9.8u、0.9.7mとリンクしたnginxで動かしてみたが、特に文句を言われるわけでもなく、普通にうごく (もちろんTLS1.1や1.2では通信できんが)。
OpenSSL 1.0.1とmod_ssl、nginx More ログイン