如何从openSSL 0.9.8zc禁用SSLv3

如何从openSSL 0.9.8zc禁用SSLv3,openssl,poodle-attack,sslv3,Openssl,Poodle Attack,Sslv3,我有一个带有openSSL 0.9.8zc的服务器,浏览器可以访问它。 我正试图通过从openSSL禁用SSLv3来保护服务器不受POODLE攻击 该服务器是在MSDEV 2005中构建的 我已经修改了文件: openssl\Configure 并将以下两行添加到“my%disabled=”部分: "ssl2" => "default", "ssl3" => "default", 然后再次编译openssl

我有一个带有openSSL 0.9.8zc的服务器,浏览器可以访问它。 我正试图通过从openSSL禁用SSLv3来保护服务器不受POODLE攻击 该服务器是在MSDEV 2005中构建的 我已经修改了文件: openssl\Configure 并将以下两行添加到“my%disabled=”部分:

         "ssl2"           => "default",
         "ssl3"           => "default",
然后再次编译openssl模块。 通过检查buildoutout,我验证了许多构建对象没有被创建,这很好。 例如: s2_clnt.obj、ssl_algs.obj、t1_clnt.obj、kssl.obj、d1_both.obj、bio_ssl.obj和更多

但是,当尝试从浏览器IE6 sp3打开到服务器的连接时(其中,从高级选项卡选项配置的唯一协议是sslv3),到服务器的连接是使用sslv3完成的,尽管服务器应该禁用sslv3

openssl sslv3是否禁用,是否需要进行不同的操作? 在构建openssl之前,为了禁用sslv3,我需要执行哪些操作