¿Hay alguna manera de deshabilitar la compresión SSL / TLS en Apache 2.2.x cuando se usa mod_ssl?
Si no, ¿qué están haciendo las personas para mitigar los efectos de CRIME / BEAST en navegadores antiguos?
Enlaces relacionados:
¿Hay alguna manera de deshabilitar la compresión SSL / TLS en Apache 2.2.x cuando se usa mod_ssl?
Si no, ¿qué están haciendo las personas para mitigar los efectos de CRIME / BEAST en navegadores antiguos?
Enlaces relacionados:
Respuestas:
Puede usarlo
SSLCompression off
si tiene la versión 2.2.24 o posterior .De lo contrario, puede establecer la
OPENSSL_NO_DEFAULT_ZLIB
variable de entorno para forzar la compresión en OpenSSL; consulte esta pregunta .fuente