[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [SECURITY] [DSA 1571-1] New openssl packages fix predictable random number generator



Roger Rehnelt:
> 
> Sorry für meine blöde Frage:
> Sind denn dann auch diese SSL-Zertifikate für den Apache hinfällig? Weil  
> da musste ich ja auch einen Key erzeugen, um das signierte "https" zu  
> nutzen (Thawte). Wenn ich den Key jetzt für den Server erneuere, dürfte  
> das Zertifikat futsch sein, korrekt?

Abgesehen davon, dass Du etwas verwirrt klingst: ja, das ist korrekt so.
Du mußt ein neues Zertifikat erzeugen und signieren lassen, wenn Dein
Zertifikat mit einer der kaputten openssl-Versionen erzeugt wurde.

J.
-- 
In idle moments I remember former lovers with sentimental tenderness.
[Agree]   [Disagree]
                 <http://www.slowlydownward.com/NODATA/data_enter2.html>

Attachment: signature.asc
Description: Digital signature


Reply to: