URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 5245
[ Назад ]

Исходное сообщение
"Ключи SSH против OpenSSL Heartbleed"

Отправлено billybons2006 , 11-Апр-14 16:42 
Прошу прощения, если вопрос покажется кому-то ламерским. Пытаюсь понять в суматохе OpenSSL Heartbleed, если есть почтовый сервер (Dovecot, Postfix) с включенным TLS/SSL для POP3 и IMAP и доступ к нему настроен через ssh на нестандартном порту с обязательной аутентификацией по ключу (а ключ с паролем), то после yum update + reboot, надо ли переделывать сертификаты для почты:

ssl_cert = </etc/pki/dovecot/certs/server.crt
ssl_key = </etc/pki/dovecot/private/server.key

и для доступа по ssh?


Содержание

Сообщения в этом обсуждении
"Ключи SSH против OpenSSL Heartbleed"
Отправлено Etch , 11-Апр-14 22:25 
Да, все сертификаты нужно заменить на новые.

"Ключи SSH против OpenSSL Heartbleed"
Отправлено billybons2006 , 12-Апр-14 12:14 
> Да, все сертификаты нужно заменить на новые.

Ok, спасибо.


"Ключи SSH против OpenSSL Heartbleed"
Отправлено billybons2006 , 14-Апр-14 18:21 
> Да, все сертификаты нужно заменить на новые.

Кстати, вопрос: если ключи ssh были с паролем, и обновление openssl установлено, то если_случилось_страшное, то без брутрфорса пароля ключами все равно не воспользоваться?


"Ключи SSH против OpenSSL Heartbleed"
Отправлено Mr. Mistoffelees , 14-Апр-14 18:51 
Привет,

> Кстати, вопрос: если ключи ssh были с паролем, и обновление openssl установлено,
> то если_случилось_страшное, то без брутрфорса пароля ключами все равно не воспользоваться?

Ключи в памяти находятся в явном виде.

WWell,



"Ключи SSH против OpenSSL Heartbleed"
Отправлено billybons2006 , 15-Апр-14 11:21 
> Ключи в памяти находятся в явном виде.

Явный вид подразумевает пароль ключа plain text что-ли?