内容へ移動
fl8 Wiki
ユーザ用ツール
ログイン
サイト用ツール
検索
ツール
文書の表示
以前のリビジョン
バックリンク
最近の変更
メディアマネージャー
サイトマップ
ログイン
>
最近の変更
メディアマネージャー
サイトマップ
現在位置:
Dokuwiki.fl8.jp
»
50 日記
»
2014
»
04
»
2014.04.11 CVE-2014-0160 OpenSSL heartbleed 脆弱性
トレース:
50_dialy:2014:04:11
この文書は読取専用です。文書のソースを閲覧することは可能ですが、変更はできません。もし変更したい場合は管理者に連絡してください。
====== 2014.04.11 CVE-2014-0160 OpenSSL heartbleed 脆弱性 ====== - OpenSSL 1.0.1~1.0.1fを使っていなければセーフ - あてはまる場合には、一刻も早くバージョンアップして、サーバごと再起動(わかるひとはサービス単位でもOK、ただしreloadではだめなことも) - SSL証明書でサーバを公開しているなら、秘密鍵から作り直して証明書を再発行し、過去の証明書を失効させる(末尾に関連リンクあり)。 - サーバを公開していない場合も、外部へのSSL通信があれば影響を受けるので、詳しく精査する。 - PFS(perfect forward secrecy)を利用していない場合、過去の通信内容も復号される可能性があるため、詳しく精査する 参考サイト: [[http://d.hatena.ne.jp/nekoruri/20140408/heartbleed]] {{tag>日記 security}}
50_dialy/2014/04/11.txt
· 最終更新: 2018/07/04 03:13 by
matsui
ページ用ツール
文書の表示
以前のリビジョン
バックリンク
文書の先頭へ