Re: Debian-OpenSSL-Key-Debakel

Page principale
Attachements:
Message en tant que courrier électronique
+ (text/plain)
Supprimer ce message
Répondre à ce message
Auteur: Reinhard Tartler
Date:  
À: list
Sujet: Re: Debian-OpenSSL-Key-Debakel
Norman Zimmer <bigboss@???> writes:

> Jetzt hab ich aber noch ne Frage dazu:
> Wie kann ich feststellen welche ssl-keys von meinen Apache-Servern
> betroffen sind? Ausser auf creationdate zu schaun...


In ubuntu gibts ein paket 'openssl-blacklist', das analog zu
ssh-vulnkeys funktioniert. Ich denke es sollte ohne probleme auch auf
debian bauen und funktionieren.

-- 
Gruesse/greetings,
Reinhard Tartler, KeyID 945348A4