8 votes

Est-il possible d'activer TLS v 1.2 dans Debian Squeeze ?

J'utilise actuellement un serveur Debian Squeeze avec Apache. Ma version d'OpenSSL est 0.9.8, et j'aimerais passer à une version capable d'exécuter TLS v 1.2. Jusqu'à présent, mes recherches montrent que ce n'est pas possible, mais j'ai l'impression que quelque chose m'échappe. Existe-t-il un chemin de mise à niveau qui me permettrait de le faire, ou dois-je reconstruire mon serveur avec une version plus récente de Debian ?

6voto

Viktor Points 181

OpenSSL soutient TLSv1.2 depuis la version 1.0.1. Cependant, la dernière version pour Squeeze est la 0.9.8. Vous pouvez trouver le backport aquí ou le construire à partir des sources.

1voto

MacFreek Points 136

Debian Squeeze est livré avec OpenSSL 0.9.8o, qui ne prend en charge que TLS 1.0.

Je pense que vos deux options sont :

  • Obtenez un backport d'OpenSSL 1.0.1g ou supérieur.
  • Utilisez GnuTLS au lieu d'OpenSSL.

Pour la deuxième option, voir par exemple https://www.nnbfn.net/2011/05/tls-1-2-support-in-apache2/

1voto

rubo77 Points 2294

Debian 7 (squeeze) est en fin de vie depuis un certain temps, veuillez mettre à niveau vers au moins Debian 8 (jessie) qui est fournie avec openssl 1.0.1 qui prend en charge TLSv1.2.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X