Mod_sslを使用するときにApache 2.2.xでSSL/TLS圧縮を無効にする方法はありますか?
そうでない場合、古いブラウザでのCRIME/BEASTの影響を軽減するために人々は何をしていますか?
関連リンク:
SSLCompression off 2.2.24以降を使用している場合 。
SSLCompression off
そうでない場合は、OPENSSL_NO_DEFAULT_ZLIB OpenSSLで圧縮を強制的にオフにする環境変数-参照 この質問 。
OPENSSL_NO_DEFAULT_ZLIB