<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ключи SSH против OpenSSL Heartbleed</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5245.html</link>
    <description>Прошу прощения, если вопрос покажется кому-то ламерским. Пытаюсь понять в суматохе OpenSSL Heartbleed, если есть почтовый сервер (Dovecot, Postfix) с включенным TLS/SSL для POP3 и IMAP и доступ к нему настроен через ssh на нестандартном порту с обязательной аутентификацией по ключу (а ключ с паролем), то после yum update + reboot, надо ли переделывать сертификаты для почты:&lt;br&gt;&lt;br&gt;ssl_cert = &amp;lt;/etc/pki/dovecot/certs/server.crt&lt;br&gt;ssl_key = &amp;lt;/etc/pki/dovecot/private/server.key&lt;br&gt;&lt;br&gt;и для доступа по ssh?&lt;br&gt;</description>

<item>
    <title>Ключи SSH против OpenSSL Heartbleed (billybons2006)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5245.html#5</link>
    <pubDate>Tue, 15 Apr 2014 07:21:52 GMT</pubDate>
    <description>&amp;gt; Ключи в памяти находятся в явном виде.&lt;br&gt;&lt;br&gt;Явный вид подразумевает пароль ключа plain text что-ли?&lt;br&gt;</description>
</item>

<item>
    <title>Ключи SSH против OpenSSL Heartbleed (Mr. Mistoffelees)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5245.html#4</link>
    <pubDate>Mon, 14 Apr 2014 14:51:29 GMT</pubDate>
    <description>Привет,&lt;br&gt;&lt;br&gt;&amp;gt; Кстати, вопрос: если ключи ssh были с паролем, и обновление openssl установлено, &lt;br&gt;&amp;gt; то если_случилось_страшное, то без брутрфорса пароля ключами все равно не воспользоваться? &lt;br&gt;&lt;br&gt;Ключи в памяти находятся в явном виде. &lt;br&gt;&lt;br&gt;WWell,&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ключи SSH против OpenSSL Heartbleed (billybons2006)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5245.html#3</link>
    <pubDate>Mon, 14 Apr 2014 14:21:41 GMT</pubDate>
    <description>&amp;gt; Да, все сертификаты нужно заменить на новые.&lt;br&gt;&lt;br&gt;Кстати, вопрос: если ключи ssh были с паролем, и обновление openssl установлено, то если_случилось_страшное, то без брутрфорса пароля ключами все равно не воспользоваться?&lt;br&gt;</description>
</item>

<item>
    <title>Ключи SSH против OpenSSL Heartbleed (billybons2006)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5245.html#2</link>
    <pubDate>Sat, 12 Apr 2014 08:14:34 GMT</pubDate>
    <description>&amp;gt; Да, все сертификаты нужно заменить на новые.&lt;br&gt;&lt;br&gt;Ok, спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>Ключи SSH против OpenSSL Heartbleed (Etch)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5245.html#1</link>
    <pubDate>Fri, 11 Apr 2014 18:25:35 GMT</pubDate>
    <description>Да, все сертификаты нужно заменить на новые.&lt;br&gt;</description>
</item>

</channel>
</rss>
