Como desabilitar o protocolo SSLv2 no IBM HTTP Server
As versões abaixo já possuem condições de desabilitar a SSLv2.
IHS 6.1.0.2 ou superior
IHS 6.0.2.13
IHS 2.0.42.2: PK25355 ou superior
IHS 2.0.47.1: PK25355 ou superior
Desabilitando o protocolo SSLv2.
1 – Edite o arquivo httpd.conf
2 – Procure pela tag VirtualHost;
3 – Abaixo de SSLEnable, inserir SSLProtocolDisable SSLv2
4 – Salve o arquivo httpd.conf
5 – Reinicie o servidor http: ./apachectl stop em seguida ./apachectl start
6 – Utilize o comando para verificar se o protocolo SSLv2 está desabilitado.
openssl s_client -connect hostname:443 -ssl2
7 – A seguinte mensagem deve ser exibida
27052:error:1407F0E5:SSL routines:SSL2_WRITE:ssl handshake failure:s2_pkt.c:428:
Utilizar apenas SSLv3 e TLSv1.
Caso seja necessário utilizare apenas o SSLv3 e o TLSv1, utilize o SSLCipherSpec conforme abaixo.
SSLCipherSpec SSL_RSA_WITH_3DES_EDE_CBC_SHA
SSLCipherSpec SSL_RSA_WITH_RC4_128_SHA
SSLCipherSpec SSL_RSA_WITH_RC4_128_MD5
SSLCipherSpec SSL_RSA_WITH_DES_CBC_SHA
SSLCipherSpec TLS_RSA_EXPORT1024_WITH_RC4_56_SHA
SSLCipherSpec TLS_RSA_EXPORT1024_WITH_DES_CBC_SHA
Nota: A versão 8 do IBM HTTP Server já vem com SSLv2 desabilitado.