É possível ativar o TLS v 1.2 no Debian squeeze

5

Atualmente estou executando um servidor Debian Squeeze com o Apache. Minha versão do OpenSSL é 0.9.8 e gostaria de obter uma versão capaz de executar o TLS v 1.2. Até agora, minha pesquisa mostra que isso não é possível, mas sinto que estou perdendo alguma coisa. Existe um caminho de atualização que me permita fazer isso, ou eu preciso reconstruir meu servidor com uma versão mais nova do Debian?

    
por Joel Lewis 15.10.2014 / 15:14

2 respostas

6

O OpenSSL suporta o TLSv1.2 desde a versão 1.0.1. No entanto, a versão mais recente do Squeeze é 0.9.8. Você pode encontrar backport aqui ou compilá-lo a partir da fonte.

    
por 18.11.2014 / 13:00
1

O Debian Squeeze vem com o OpenSSL 0.9.8o, que suporta apenas o TLS 1.0.

Eu acho que suas duas opções são:

  • Obtenha um backport do OpenSSL 1.0.1g ou superior.
  • Use o GnuTLS em vez do OpenSSL.

Para a segunda opção, veja por exemplo link

    
por 14.06.2015 / 23:04