Re: Debian-OpenSSL-Key-Debakel

Top Page
Attachments:
Message as email
+ (text/plain)
Delete this message
Reply to this message
Author: Reinhard Tartler
Date:  
To: list
Subject: Re: Debian-OpenSSL-Key-Debakel
Norman Zimmer <bigboss@???> writes:

> Jetzt hab ich aber noch ne Frage dazu:
> Wie kann ich feststellen welche ssl-keys von meinen Apache-Servern
> betroffen sind? Ausser auf creationdate zu schaun...


In ubuntu gibts ein paket 'openssl-blacklist', das analog zu
ssh-vulnkeys funktioniert. Ich denke es sollte ohne probleme auch auf
debian bauen und funktionieren.

-- 
Gruesse/greetings,
Reinhard Tartler, KeyID 945348A4