Dep. Comercial +40 365-882.777 +40 722-241.273 Lun-Vin: 10:00-18:00
View Categories

Cum configurez protocoalele TLS securizate pe server (dezactivarea SSL 3.0/TLS vechi)?

< 1 minut de citit

Notă: vulnerabilitatea POODLE (2014) viza SSL 3.0, care este dezactivat implicit de mulți ani. Pe serverele actuale nu mai este nevoie de editarea manuală a template-urilor Apache — protocoalele se configurează din panou.

Configurarea recomandată

Serverul ar trebui să accepte doar TLS 1.2 și TLS 1.3, cu SSL 3.0, TLS 1.0 și TLS 1.1 dezactivate.

In cPanel/WHM: mergi la WHM → Service Configuration → Apache Configuration → Global Configuration și setează:

  • SSL/TLS Protocols: TLSv1.2 TLSv1.3 (dezactivează SSLv3/TLSv1/TLSv1.1);
  • SSL Cipher Suite: lasă valoarea sigură recomandată de cPanel (bazată pe listele Mozilla „Intermediate”). Nu folosi cifruri vechi precum RC4 — sunt nesigure.

Salvează și reconstruiește configurația (Apache se repornește automat).

Poți verifica protocoalele active cu instrumentul HostX: hostx.ro/testare-ssl.

Actualizat la 28/07/2026