Notă: vulnerabilitatea POODLE (2014) viza SSL 3.0, care este dezactivat implicit de mulți ani. Pe serverele actuale nu mai este nevoie de editarea manuală a template-urilor Apache — protocoalele se configurează din panou.
Configurarea recomandată
Serverul ar trebui să accepte doar TLS 1.2 și TLS 1.3, cu SSL 3.0, TLS 1.0 și TLS 1.1 dezactivate.
In cPanel/WHM: mergi la WHM → Service Configuration → Apache Configuration → Global Configuration și setează:
- SSL/TLS Protocols:
TLSv1.2 TLSv1.3(dezactivează SSLv3/TLSv1/TLSv1.1); - SSL Cipher Suite: lasă valoarea sigură recomandată de cPanel (bazată pe listele Mozilla „Intermediate”). Nu folosi cifruri vechi precum
RC4— sunt nesigure.
Salvează și reconstruiește configurația (Apache se repornește automat).
Poți verifica protocoalele active cu instrumentul HostX: hostx.ro/testare-ssl.