Hallo,
ich versuche TLS 1.3 zu aktivieren. Dafür habe ich aktuelle Versionen von OpenSSL und dem Apache installiert. Trotzdem kommt die Fehlermeldung "SSLProtocol: Illegal protocol 'TLSv1.3'".
Die Pakete stammen aus folgenden Repos:
Was habe ich übersehen?
Danke und Gruß
schnurzelat
ich versuche TLS 1.3 zu aktivieren. Dafür habe ich aktuelle Versionen von OpenSSL und dem Apache installiert. Trotzdem kommt die Fehlermeldung "SSLProtocol: Illegal protocol 'TLSv1.3'".
Code:
# httpd -v
Server version: Apache/2.4.41 (Linux/SUSE)
Server built: 2019-11-08 08:59:10.000000000 +0000
# openssl version
OpenSSL 1.1.1d 10 Sep 2019
Code:
https://download.opensuse.org/repositories/Apache/openSUSE_Leap_15.1/
https://download.opensuse.org/repositories/security:/tls/openSUSE_Leap_15.1/
Code:
<VirtualHost _default_:443>
SSLEngine on
SSLCertificateFile /etc/certbot/live/example.com/fullchain.pem
SSLCertificateKeyFile /etc/certbot/live/example.com/privkey.pem
SSLCertificateChainFile /etc/certbot/live/example.com/fullchain.pem
ServerName www.example.com
ServerAdmin admin@example.com
ServerAlias example.com
DocumentRoot /srv/www/vhosts/www.example.com
ErrorLog /var/log/apache2/www.example.com-error.log
CustomLog /var/log/apache2/www.example.com-access.log combined
HostnameLookups Off
UseCanonicalName Off
#
SSLProtocol -all +TLSv1.2 +TLSv1.3
SSLCipherSuite ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305
SSLCipherSuite TLSv1.3 TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256:TLS_AES_256_GCM_SHA384
#
SSLHonorCipherOrder on
SSLCompression off
SSLOpenSSLConfCmd DHParameters /etc/apache2/dhparam.pem
#Hardening
FileETag None
TraceEnable off
Header always append X-Frame-Options SAMEORIGIN
Header edit Set-Cookie ^(.*)$ $1;HttpOnly;Secure
Header set X-XSS-Protection "1; mode=block"
RewriteEngine On
RewriteCond %{THE_REQUEST} !HTTP/1.1$
RewriteRule .* - [F]
Timeout 60
<Directory "/srv/www/vhosts/www.example.com">
<LimitExcept GET POST HEAD>
Require all denied
</LimitExcept>
Options FollowSymLinks
DirectoryIndex index.html
AllowOverride None
<RequireAll>
Require ip ${GOODIPS}
</RequireAll>
</Directory>
</VirtualHost>
Was habe ich übersehen?
Danke und Gruß
schnurzelat