Existe uma maneira de desativar a compactação SSL / TLS no Apache 2.2.x ao usar o mod_ssl?
Caso contrário, o que as pessoas estão fazendo para mitigar os efeitos do CRIME / BEAST em navegadores mais antigos?
Links Relacionados:
Existe uma maneira de desativar a compactação SSL / TLS no Apache 2.2.x ao usar o mod_ssl?
Caso contrário, o que as pessoas estão fazendo para mitigar os efeitos do CRIME / BEAST em navegadores mais antigos?
Links Relacionados:
Respostas:
Você pode usar
SSLCompression off
se estiver no 2.2.24 ou posterior .Caso contrário, você pode definir a
OPENSSL_NO_DEFAULT_ZLIB
variável de ambiente para forçar a compactação no OpenSSL - consulte esta pergunta .fonte