คุณพูดถึง " Apache " และ " เบราว์เซอร์ " ในคำถามของคุณ แต่ชื่อเรื่องนั้นกว้างกว่า
ดังที่ Evan และคนอื่น ๆ ชี้ให้เห็นปัญหาคือทั้งหมด แต่เรียงลำดับสำหรับ HTTPS แต่มีโปรโตคอลอื่น ๆ อีกจำนวนหนึ่งที่เซิร์ฟเวอร์อาจเข้ารหัสและการสนับสนุน TLS นั้นแย่ลงมากในหมู่ฐานลูกค้านั้น (ดังที่ฉันค้นพบเมื่อเช้านี้เมื่อได้รับคำสั่ง "ไม่มี SSL3" บนเซิร์ฟเวอร์ IMAP / S)
ดังนั้นฉันจึงกลัวคำตอบคือ " มันขึ้นอยู่กับบริการที่คุณเข้ารหัสและลูกค้าสนับสนุน TLS ท่ามกลางฐานผู้ใช้ของคุณ "
แก้ไข : ใช่นั่นคือจุดของฉัน แต่ฉันดีใจที่คุณเห็นด้วย การปิด sslv3 นั้นดำเนินการตามการบริการเป็นประจำ ตัวอย่างเช่นวิธีการปิดนกพิราบคือการใส่
ssl_cipher_list = ALL:!LOW:!SSLv2:!SSLv3:!EXP:!aNULL
ในdovecot.conf
. ปัญหาที่ใหญ่กว่าคือขณะที่เบราว์เซอร์ส่วนใหญ่ทนต่อการสูญเสีย sslv3 ลูกค้าของบริการอื่น ๆ ดูเหมือนจะทนน้อยกว่ามาก เช้านี้ผู้ใช้ของฉันพังประมาณครึ่งหนึ่งเมื่อฉันปิดการใช้งาน dovecot โทรศัพท์ Android ที่ใช้ K-9 mail และ Outlook บน Win7 เป็นสองที่ฉันรู้แน่นอน แต่ฉันเห็นจากบันทึกของฉันมีมากกว่านั้น
ปิด SSLv3 ยังคงไม่ได้เป็นเพียงการแก้ปัญหาที่ถูกต้องมันเป็นเพียงการแก้ปัญหา; แต่มันจะเจ็บ
แก้ไข 2 : ขอบคุณ dave_thompson_085 สำหรับการชี้ให้เห็นว่าการปิดใช้งานการเข้ารหัส SSLv3 ใน dovecot ไม่ได้ปิดใช้งานโปรโตคอล SSLv3 เพียงอย่างเดียว แต่ TLSv1.0 และ TLSv1.1 เช่นกันเนื่องจากไม่มี ciphers ที่โปรโตคอลก่อนหน้านี้ไม่ Dovecot (อย่างน้อยรุ่นก่อนหน้าซึ่งรวมถึงรุ่นที่ฉันใช้อยู่) ดูเหมือนว่าจะไม่มีความสามารถในการกำหนดค่าโปรโตคอลแทนที่จะเป็น ciphersuites นี่อาจอธิบายได้ว่าทำไมการทำเช่นนี้จึงทำให้ลูกค้าจำนวนมากเสีย