Jeg fandt den her
# allow all ciphers for the inital handshake,
# so export browsers can upgrade via SGC facility
SSLCipherSuite ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL
<Directory /usr/local/apache/htdocs>
# but finally deny all browsers which haven't upgraded
SSLRequire %{SSL_CIPHER_USEKEYSIZE} >= 128
</Directory>
mon ikke det er den ?
Lars
"Povl H. Pedersen" <povlhp@povl-h-pedersens-computer.local> skrev i en
meddelelse news:slrnc4rrta.2c7.povlhp@povl-h-pedersens-computer.local...
> In article <404dc18d$0$1586$edfadb0f@dread14.news.tele.dk>, Lars Bonde
wrote:
> > Jeg her et behov for at tvinge apache til at bruge 128 bit når der
oprettest
> > en ssl forbindelse.
> >
> > Kan det lade sig gøre.
> >
> > systemet er
> > Redhat 7,3
> > Apache version 1.3.27
>
> Ja. Kan ikke lige huske hvordan. Men hvis du har et rent 128-bit
> cert (og ikke et supercert), så skulle det vel virke ? Ellers kan
> du pille de uønskede fra, om ikke i conf fil, så i mod_ssl
---
Outgoing mail is certified Virus Free.
Checked by AVG anti-virus system (
http://www.grisoft.com).
Version: 6.0.618 / Virus Database: 397 - Release Date: 09-03-2004