【发布时间】:2014-04-13 16:59:52
【问题描述】:
鉴于最近的心脏出血缺陷,我正在尝试对我连接的各种系统(电子邮件、登录页面等)进行一些分析。我正在尝试使用 OpenSSL 命令行工具来验证我连接的系统正在使用哪些协议。
部分回复是:
...
SSL-Session:
Protocol : TLSv1
...
我只需要验证该服务没有使用 Openssl(尤其是有缺陷的 1.0.1 版本)吗? (我认为这还不够,因为我连接了一个我知道正在使用 Openssl 0.9.8 的服务器,它以与上所示相同的字符串进行响应。)
【问题讨论】:
-
Stack Overflow 是一个编程和开发问题的网站。这个问题似乎离题了,因为它与编程或开发无关。请参阅帮助中心的What topics can I ask about here。也许Unix & Linux Stack Exchange 或Information Security Stack Exchange 会是一个更好的提问地点。
标签: ssl openssl heartbleed-bug