J'utilise actuellement un serveur Debian Squeeze avec Apache. Ma version d'OpenSSL est 0.9.8, et j'aimerais passer à une version capable d'exécuter TLS v 1.2. Jusqu'à présent, mes recherches montrent que ce n'est pas possible, mais j'ai l'impression que quelque chose m'échappe. Existe-t-il un chemin de mise à niveau qui me permettrait de le faire, ou dois-je reconstruire mon serveur avec une version plus récente de Debian ?
Réponses
Trop de publicités?
MacFreek
Points
136
Debian Squeeze est livré avec OpenSSL 0.9.8o, qui ne prend en charge que TLS 1.0.
Je pense que vos deux options sont :
- Obtenez un backport d'OpenSSL 1.0.1g ou supérieur.
- Utilisez GnuTLS au lieu d'OpenSSL.
Pour la deuxième option, voir par exemple https://www.nnbfn.net/2011/05/tls-1-2-support-in-apache2/
rubo77
Points
2294