Bonjour,

Je me suis installé Apache, configuré les vhosts, installé mod_ssl, et quand je souhaite accéder par https à mon site, j'obtiens une erreur de Firefox :
Connexion sécurisée impossible car le site utilise une ancienne version non sôre du protocole SSL.

(Code d'erreur : ssl_error_ssl2_disabled)
Savez-vous d'où cela peut provenir ?

Merci,

boarf
Et une p'tite recherche sur google, ça donne quoi?

Va sur about:config et change la valeur des clés suivantes à true (notes les biens pour pouvoir revenir en arrière au cas où) :

- security.enable_ssl2
- security.ssl2.des_64
- security.ssl2.des_ede3_192
- security.ssl2.rc2_128
- security.ssl2.rc2_40
- security.ssl2.rc4_128
- security.ssl2.rc4_40
mais je ne veux pas contourner le problème sur mon firefox... je veux le régler ! c'est-à-dire passer en SSL 3 ou TLS 1. Mais je n'ai rien touché à la configuration de mod_ssl, et fut un temps, j'accédais à mon site sans problèmes. Et ça m'étonnerai que la configuration par défaut de mod_ssl implique l'usage de SSL2, désuet depuis un bout de temps.
Je ne suis pas un pro d'apache, mais vérifies déjà si il est configuré dans httpd.conf :

SSLProtocol -all +SSLv3 +TLSv1
SSLCipherSuite SSLv3:+HIGH:+MEDIUM

[edit] Jettes un œil sur ce lien. C'est une mine d'informations. Je souvent utilisé ce site quand je me suis monté un p'tit serveur. [/edit]
Si tu as installé Apache via yum, le fichier /etc/httpd/conf.d/ssl.conf doit contenir : SSLProtocol all -SSLv2, ce qui signifie que SSLv2 est désactivé par défaut
par défaut, j'ai "SSLProtocol all -SSLv2", donc je ne devrais pas avoir de sslv2, non ?

edit : grillé.
4 jours plus tard
Bon, entre temps, j'ai migré mon serveur sous CentOS (enfin !) Eh bien, vous allez rire, le problème est toujours là. J'ai même généré un nouveau certificat, et tout... rien n'y fait.
mon post sur fr.centos.org