You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Apache(含XAMPP)中禁用TLS1.0/1.1以提升SSL评级?

禁用Apache(含XAMPP)中的TLS 1.0和TLS 1.1方法

一、普通Apache服务器操作步骤

  1. 定位配置文件:
    • 主配置文件通常为httpd.conf,SSL相关配置可能在ssl.conf(Linux多位于/etc/httpd/conf.d/)或extra/httpd-ssl.conf(Windows多在Apache安装目录的conf/extra/下)。
  2. 修改TLS协议规则:
    找到SSLProtocol指令(不存在则手动添加),修改为仅启用TLS 1.2和TLS 1.3:
    SSLProtocol TLSv1.2 TLSv1.3
    
    也可以用排除法禁用旧协议:
    SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1
    
  3. 重启Apache服务:
    • Linux系统执行:sudo systemctl restart apache2
    • Windows系统通过服务管理器重启Apache
  4. 验证效果:
    用ssllabs扫描网站,或通过openssl命令测试:
    openssl s_client -connect yourdomain.com:443 -tls1
    
    若连接失败则说明TLS 1.0已禁用;同理用-tls1_1测试TLS 1.1。

二、XAMPP环境操作步骤

  1. 打开XAMPP控制面板,点击Apache模块旁的Config按钮,选择Apache (httpd-ssl.conf)。
  2. 在配置文件中找到SSLProtocol指令,修改为:
    SSLProtocol TLSv1.2 TLSv1.3
    
  3. 保存文件后,回到XAMPP控制面板,先停止Apache再重新启动。
  4. 按上述验证方法确认TLS 1.0和TLS 1.1已禁用。

注意事项

  • 确保Apache版本支持TLS 1.2(需2.4.17及以上)和TLS 1.3(需2.4.36及以上),版本过低建议先升级。
  • 可配合调整加密套件增强安全性,例如:
    SSLCipherSuite HIGH:!aNULL:!MD5:!3DES
    

内容的提问来源于stack exchange,提问作者Ankit

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.08 21:32:44