如何在Apache(含XAMPP)中禁用TLS1.0/1.1以提升SSL评级?
禁用Apache(含XAMPP)中的TLS 1.0和TLS 1.1方法
一、普通Apache服务器操作步骤
- 定位配置文件:
- 主配置文件通常为
httpd.conf,SSL相关配置可能在ssl.conf(Linux多位于/etc/httpd/conf.d/)或extra/httpd-ssl.conf(Windows多在Apache安装目录的conf/extra/下)。
- 主配置文件通常为
- 修改TLS协议规则:
找到SSLProtocol指令(不存在则手动添加),修改为仅启用TLS 1.2和TLS 1.3:
也可以用排除法禁用旧协议:SSLProtocol TLSv1.2 TLSv1.3SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1 - 重启Apache服务:
- Linux系统执行:
sudo systemctl restart apache2 - Windows系统通过服务管理器重启Apache
- Linux系统执行:
- 验证效果:
用ssllabs扫描网站,或通过openssl命令测试:
若连接失败则说明TLS 1.0已禁用;同理用openssl s_client -connect yourdomain.com:443 -tls1-tls1_1测试TLS 1.1。
二、XAMPP环境操作步骤
- 打开XAMPP控制面板,点击Apache模块旁的
Config按钮,选择Apache (httpd-ssl.conf)。 - 在配置文件中找到
SSLProtocol指令,修改为:SSLProtocol TLSv1.2 TLSv1.3 - 保存文件后,回到XAMPP控制面板,先停止Apache再重新启动。
- 按上述验证方法确认TLS 1.0和TLS 1.1已禁用。
注意事项
- 确保Apache版本支持TLS 1.2(需2.4.17及以上)和TLS 1.3(需2.4.36及以上),版本过低建议先升级。
- 可配合调整加密套件增强安全性,例如:
SSLCipherSuite HIGH:!aNULL:!MD5:!3DES
内容的提问来源于stack exchange,提问作者Ankit
相关产品推荐
相关产品推荐

