Hola
Ma nouvelle configuration est de type moderne (j'ai utilisé le générateur de Mozilla) mais pourtant, le test de Mozilla continue de me classer en "Intermediate".
L'absence du support de la suite basée sur ChaCha20 et Poly1305 ?
Si tu es sur une Debian stable (stretch), mod_ssl a été compilé avec libssl1.0.2, donc même si tu la précises dans le SSLCipherSuite elle ne sera en fait pas proposée, il faut libssl1.1. Cependant mon serveur de tests (debian testing, avec libssl1.1.1 et Apache2.4.37 tout juste
arrivé) le propose bien, en TLS1.2 et TLS1.3, mais le TLSObservatory ne le voit pas (au contraire de SSLLabs) et me classe aussi en intermediate. J'utilise la CipherSuite
HIGH+ECDH+CHACHA20:HIGH+ECDH+AESGCM:HIGH+ECDH+AES:!SHAConcrètement, le retrait de la compatibilité TLS 1.0 et TLS 1.1 de LaFibre.info fait progresser le ranking sur CryptCheck ( https://tls.imirhil.fr/ ) : on passe de la notation B à la notation A+
À ma connaissance, cet outil n'est plus maintenu à cette adresse, au contraire de
CryptCheck.fr (qui est du coup bien plus sévère, mais il ne connait par ailleurs pas encore TLS1.3) : sur cet outil aussi c'est un A+ !