您在问题中提到“ Apache ”和“ browsers ”,但标题更为笼统。
正如Evan和其他人指出的那样,HTTPS的问题几乎是各种各样的。但是服务器可能还会加密许多其他协议,并且该客户端基础之间的TLS支持要差得多(正如我今天早晨发现的那样,当在IMAP / S服务器上强制“不使用SSL3”时)。
因此,恐怕答案是“ 这取决于您加密的服务以及用户群中TLS的客户端支持 ”。
编辑:是的,这是我的观点,尽管我很高兴你同意。关闭sslv3是在逐个服务的基础上完成的。例如,关闭鸽舍上的方法是
ssl_cipher_list = ALL:!LOW:!SSLv2:!SSLv3:!EXP:!aNULL
在dovecot.conf
。更大的问题是,尽管大多数浏览器都可以容忍sslv3的丢失,但其他服务的客户端容忍度却要低得多。今天早上,当我关闭鸽舍时,关闭了一半用户。我可以肯定知道运行K-9邮件和Win7上的Outlook的Android手机是其中两个,但是从我的日志中可以看到更多。
关闭SSLv3不仅是有效的解决方案,而且还是唯一的解决方案。但这会很受伤。
编辑2:感谢dave_thompson_085指出禁用dovecot中的SSLv3密码不仅禁用SSLv3协议,还禁用TLSv1.0和TLSv1.1,因为它们没有较早协议没有的密码。Dovecot(至少是较早的版本,包括我正在运行的版本)似乎缺乏配置协议而不是密码套件的功能。这也许可以解释为什么这样做破坏了这么多客户。