【问题标题】:Does the heartbleed bug necessitate new SSH private keys? [closed]heartbleed bug 是否需要新的 SSH 私钥? [关闭]
【发布时间】:2014-04-16 06:14:39
【问题描述】:

这个guy says

揭穿一些 Heartbleed FUD:您不需要需要新的 SSH 私钥。这仅影响 SSL 协议

我的问题是:heartbleed bug 是否需要新的 SSH 私钥?(或者这仅仅是 FUD?)[对于具有错误版本的 openssl 库的系统]

【问题讨论】:

    标签: ssh openssl heartbleed-bug


    【解决方案1】:

    不,据我所知,您不需要重新生成新的密钥对(不过无论如何都是明智的)。 Heartbleed 是 OpenSSL 的 Heartbeat 扩展中的一个错误,用于保持 SSL/TLS 连接保持活动状态。

    也请看这篇文章:http://www.ssh.com/blog/12-ssh-communications-security-comments-on-heartbleed-vulnerability

    【讨论】:

    • 当然 - 只是为了澄清 - 他们没有将您的密钥复制到内存之外的风险吗?
    • @hawkeye,我无法准确回答。如果它们在攻击(泄漏)时还在内存中,那么总是有概率的。我建议您无论如何都要重新生成这些对以获得最大的安全性。编辑:在这么晚(2 年,叹息)发现任何诸如此类的漏洞之后重新生成密钥是一个好习惯。
    猜你喜欢
    • 1970-01-01
    • 2020-07-05
    • 2013-04-17
    • 2012-02-26
    • 1970-01-01
    • 2012-07-01
    • 1970-01-01
    • 2019-01-31
    • 2021-09-11
    相关资源
    最近更新 更多