Re: Debian-OpenSSL-Key-Debakel

Forside
Vedhæftede filer:
Indlæg som e-mail
+ (text/plain)
Slet denne besked
Besvar denne besked
Skribent: Reinhard Tartler
Dato:  
Til: list
Emne: Re: Debian-OpenSSL-Key-Debakel
Norman Zimmer <bigboss@???> writes:

> Jetzt hab ich aber noch ne Frage dazu:
> Wie kann ich feststellen welche ssl-keys von meinen Apache-Servern
> betroffen sind? Ausser auf creationdate zu schaun...


In ubuntu gibts ein paket 'openssl-blacklist', das analog zu
ssh-vulnkeys funktioniert. Ich denke es sollte ohne probleme auch auf
debian bauen und funktionieren.

-- 
Gruesse/greetings,
Reinhard Tartler, KeyID 945348A4