Vérification du site Web ne fonctionnant pas dans la dernière version de Chrome / Firefox; Problème de chiffrement Apache SSL

Je suis confronté à un problème avec la configuration d’Apache pour les derniers jours. J’ai reconstruit apache plus de 50 fois pour résoudre le problème, mais le problème persiste. Le problème semble être lié à la suite de chiffrement Apache utilisée. Le problème existe avec les derniers navigateurs Google Chrome / Firefox. J’ai déjà activé la version TLS sur le serveur et j’ai également essayé de désactiver SSLv2 et SSLv3 sur le serveur, mais cela n’a pas fonctionné. S’il vous plaît voir les chiffres d’Apache utilisés. S’il vous plaît voir que j’ai déjà suivi les principaux articles de dépannage ci-dessous, mais le problème est toujours le leur.

1) http://www.liquidweb.com/kb/how-to-disable-sslv3-and-protect-your-whmcpanel-server-from-poodle/

2) https://poodle.io/servers.html

Veuillez également consulter les chiffrements Apache utilisés ci-dessous.

ECDHE-RSA-AES128-GCM-SHA256: ECDHE-ECDSA-AES128-GCM-SHA256: ECDHE-RSA-AES256-GCM-SHA384: ECDHE-ECDSA-AES256-GCM-SHA384: DHE-DSS-AES128-GCM-SHA256: kEDH + AESGCM: ECDHE-RSA-AES128-SHA256: ECDHE-ECDSA-AES128-SHA256: ECDHE-RSA-AES128-SHA: ECDHE-ECDSA-AES128-SHA: ECDHE-RSA- AES256-SHA384: ECDHE-ECDSA-AES256-SHA384: ECDHE-RSA-AES256-SHA: ECDHE-ECDSA-AES256-SHA: DHE-RSA-AES128-SHA256: DHE-RSA-AES128-SHA: DHE-DSS-AES128- SHA256: DHE-RSA-AES256-SHA256: DHE-DSS-AES256-SHA: DHE-RSA-AES256-SHA: AES128-GCM-SHA256: AES256-GCM-SHA384: AES128-SHA256: AES256-SHA256: AES128-SHA: AES256-SHA: AES: CAMELLIA: DES-CBC3-SHA:! ANULL:! ENULL:! EXPORT:! DES:! RC4:! MD5:! PSK:! AECDH:! EDH-DSS-DES-CBC3-SHA:! EDH-RSA-DES-CBC3-SHA:! KRB5-DES-CBC3-SHA

S’il vous plaît, aidez-moi à corriger cela. Merci d’avance.

Merci

#ssl.conf SSLHonorCipherOrder on SSLProtocol -ALL -SSLv3 +TLSv1 SSLCipherSuite ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM:!LOW:!SSLv2:!EXPORT 

Voici un aperçu de mon site qui utilise la configuration ci-dessus.

entrer la description de l'image ici

entrer la description de l'image ici

 #ssl.conf SSLHonorCipherOrder on SSLProtocol -ALL -SSLv3 +TLSv1 SSLCipherSuite ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM:!LOW:!SSLv2:!EXPORT:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384: DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256: ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA: ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA: DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:AES:CAMELLIA:DES-CBC3-SHA :!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!aECDH:!EDH-DSS-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA # add all required ciphers in existing configuration would please test this 

J’ai pu résoudre le problème ci-dessus après la réinstallation du certificate SSL. J’ai utilisé le même certificate, clé et bundle pour la réinstallation. Merci de votre aide.

Merci