Login
Newsletter
Werbung

Thema: OpenSSL: Mein Herz blutet

1 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
0
Von koffein am Di, 8. April 2014 um 10:02 #

Naja, GnuTLS hat sich ja letzthin ebensowenig hervorgetan... ob PolarSSL verschont bleibt?

Wie das Debian Advisory sagt: Alle private keys müssen als kompromitiert betrachtet werden und sollten gewechselt werden. Ob das in der Praxis auch so gemacht wird und ob sich Admins überall den Aufwand leisten könnten (Zeit), hunderte wenn nicht tausende neuer Keys und CSRs zu machen und bei den CAs zu signieren, sei mal dahingestellt.

Ich hoffe gerade diese CAs, die normalerweise Geld für die revocation verlangen mal einmal ein Auge zudrücken und ihre Kunden aktiv dazu auffordern die Zertifikate zu erneuern - und bitteschön mit einem frischen Schlüsselpaar.

[
| Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten
Werbung