如何使用 OpenSSL 1.1.1 在 Apache 2.4.35 中启用 TLSv1.3?

如何使用 OpenSSL 1.1.1 在 Apache 2.4.35 中启用 TLSv1.3?

我的java应用程序安装在RHEL 8.5操作系统平台上,该平台具有OpenSSL版本1.1.1。该应用程序在RHEL 5.6操作系统平台上编译,OpenSSL版本为0.9.8。另外,应用程序中的apache版本是2.4.35。此前,该应用程序可以在 RHEL 8.5 中与 TLSv1.2 协议顺利运行。但每当我尝试添加 TLSv1.3 协议时,我都无法启动 httpd 服务。我以以下错误结束,

[2022 年 5 月 1 日 12:27:00:606] AH00526:/xxxx/xxxxxx/xxxxxx/apache/ssl/ssl.conf 第 60 行出现语法错误:

[2022 年 5 月 1 日 12:27:00:640] SSLProtocol:非法协议“TLSv1.3”

请从我修改过的“ssl.conf”文件中找到以下几行,

SSL协议-ALL +TLSv1.2 +TLSv1.3

请告诉我在 apache 2.4.35 上启用 TLSv1.3 协议的可能方法?

谢谢。

答案1

您需要将 Apache 至少升级到版本2.4.37才能使用 TLS 1.3(请参阅变更日志)。

相关内容