Norman Zimmer writes: > Jetzt hab ich aber noch ne Frage dazu: > Wie kann ich feststellen welche ssl-keys von meinen Apache-Servern > betroffen sind? Ausser auf creationdate zu schaun... In ubuntu gibts ein paket 'openssl-blacklist', das analog zu ssh-vulnkeys funktioniert. Ich denke es sollte ohne probleme auch auf debian bauen und funktionieren. -- Gruesse/greetings, Reinhard Tartler, KeyID 945348A4