标签: apache encryption agent suite
是否可以根据用户代理(如BrowserMatch)启用/禁用密码套件?我只需要一个旧的/弱密码套件只用于旧的客户端应用程序,我尝试了一些RewriteRules禁止使用旧的密码套件访问服务器而不匹配用户代理。但我需要在vhost级别启用更强大和更弱的密码套件和协议以允许访问。所以我在https://www.ssllabs.com/ssltest上得到一个“F”。我可以提高评级(在初始握手时,一般用户代理不应该看到不安全/弱密码套件)。