Re: Debian-OpenSSL-Key-Debakel

Startseite
Anhänge:
Nachricht
+ (text/plain)
Nachricht löschen
Nachricht beantworten
Autor: Reinhard Tartler
Datum:  
To: list
Betreff: Re: Debian-OpenSSL-Key-Debakel
Norman Zimmer <bigboss@???> writes:

> Jetzt hab ich aber noch ne Frage dazu:
> Wie kann ich feststellen welche ssl-keys von meinen Apache-Servern
> betroffen sind? Ausser auf creationdate zu schaun...


In ubuntu gibts ein paket 'openssl-blacklist', das analog zu
ssh-vulnkeys funktioniert. Ich denke es sollte ohne probleme auch auf
debian bauen und funktionieren.

-- 
Gruesse/greetings,
Reinhard Tartler, KeyID 945348A4