O Apache 2.2.15 ou superior em execução com o OpenSSL 0.9.8l ou inferior desativa completamente a renegociação iniciada pelo cliente, não é possível ativá-la.
Com o OpenSSL 0.9.8m no Apache 2.2.15 ou superior, você tem algumas coisas acontecendo:
- O novo padrão de renegociação segura do RFC 5746 é ativado por padrão.
- O antigo protocolo de renegociação é desativado por padrão, mas pode ser reativado, se desejado, para clientes que não suportam o novo padrão por meio da diretiva
SSLInsecureRenegotiation On
.
A partir da pequena escavação que fiz sobre essa questão, não está claro se o tipo de renegociação em uso (o novo tipo "seguro" ou o antigo padrão) influencia o sucesso do ataque - pode funcionar apenas em um ou outro, ou em ambos.
No que diz respeito aos cenários para os quais precisa ser ativado, acredito que a autenticação do certificado de cliente seja o principal caso de uso.