Cách vô hiệu hoá các SSL Weak Cipher Suites cho Apache
Mặc định Apache hỗ trợ nhiều cipher suites khác nhau (từ 40-256-bit key). Để tăng cường bảo mật, chúng ta chỉ nên sử dụng các cipher suites có mức độ an toàn HIGH (>168-bit key) hoặc MEDIUM (128-bit key). Các cipher suites MEDIUM (<56-bit key) là một trong những nhân tố trong các cuộc tấn công "man-in-the-middle".
Thêm đoạn sau vào trong file cấu hình của Apache. Có thể thêm trong phần cấu hình toàn cục, hoặc Virtual Host hoặc thậm chí trong file .htaccess:
SSLCipherSuite HIGH:MEDIUM:!aNULL:+SHA1:+MD5:+HIGH:+MEDIUM
Sau đó cần restart lại Apache.