# On active le SSL SSLEngine On # On active tous les protocoles (TLS v1.0, TLS v1.1 et TLS v1.2), mais on désactive SSL v2 et v3 (obsolètes et remplacés par TLS) SSLProtocol All -SSLv3 -SSLv2 # On active les méthodes de chiffrement, et on désactive les méthodes de chiffrement non sécurisés (par la présente d'un !) SSLCipherSuite HIGH:!aNULL:!MD5:!ADH:!RC4:!DH # On demande au navigateur de sélectionner une méthode de chiffrement en respectant l'ordre envoyée par le serveur (HIGH uniquement) SSLHonorCipherOrder on # On renseigne le chemin vers le certificat SSL de l'adresse à sécuriser SSLCertificateFile "/etc/ssl/xxxxxx.family/xxxxxx.family_ssl_certificate.cer" # On renseigne le chemin vers la clée privée correspondant au certificat SSL de l'adresse à sécuriser SSLCertificateKeyFile "/etc/ssl/xxxxxx.family/xxxxxx.family_private_key.key" # On renseigne le chemin vers le certificat SSL racine, puis vers le(s) certificat(s) SSL intermédiaire(s). # Si vous disposez de plusieurs certificats intermédiaires, vous pouvez ajouter d'autres directives SSLCACertificateFile. SSLCACertificateFile "/etc/ssl/xxxxxx.family/xxxxxx.family_ssl_certificate_INTERMEDIATE.cer" Header always set Strict-Transport-Security "max-age=15768000" ServerAdmin webmaster@localhost DocumentRoot /var/www/html ErrorLog /var/www/html/log/http.error # vim: syntax=apache ts=4 sw=4 sts=4 sr noet