Warum
Trustico?
» Zertifikate funktionieren weltweit
» VeriSign® Platinum Partner
» Wir passen unsere Preise an
» Automatisiertes Bestellsystem
» Wir verlangen kein CSR
» 24-Std.-Verkauf & Support
» Riesige SSL-Produktpalette
» Händler-Programm
SSL-Produkt-Assistent
SSL-Zertifikat
für Ihre Website
mit dem Produkt- Assistenten finden
Debian OpenSSL-Schwachstelle
Am 13. Mai 2008 kündigte das Debian-Projekt an, dass ein Update von Debians OpenSSL-Paket im Jahr 2006 eine Sicherheitslücke enthält, die den Zufallszahlengenerator des Systems schwächen kann und so die Verschlüsselung und Authentifizierung von SSH und SSL berechenbar macht. Die Schwachstelle ist spezifisch für Debian und hat keine Auswirkungen auf andere Nicht-Debian-Betriebssysteme. Ein Nicht-Debian-System kann jedoch beeinträchtigt werden, wenn Verschlüsselungen von einem betroffenen Debian-System verwendet werden.
Debian hat eine Korrektur zur Verfügung gestellt, doch diese Korrektur verhindert nur die zukünftige Ausbreitung der Sicherheitslücke und beseitigt vorherige Vorgänge nicht. Deshalb wird für alle Debian-Systeme ab Version 0.9.ec-1dringlichst empfohlen, alle Verschlüsselungen, die mit OpenSSL erzeugt wurden, von Grund auf neu zu erstellen. Für zusätzliche Information über die Schwachstelle und Information bezüglich der Korrektur wenden Sie sich bitte an den folgenden Debian-Sicherheitsratgeber DSA-1571-1.
Zur Behebung dieses Problems gehen Sie folgendermaßen vor:
1. Laden Sie die im Debian-Sicherheitsratgeber DSA-1571-1 bereitgestellte Debian-Korrektur herunter und installieren Sie sie.
2. Ersetzen Sie alle betroffenen SSL-Zertifikate. Geotrust® bietet für einen begrenzten Zeitraum für alle von dieser Sicherheitslücke betroffenen Geotrust®-Kunden den kostenlosen Widerruf und Ersatz von SSL-Zertifikaten. Wenn Sie Ihren neuen Certificate Signing Request (CSR) erzeugen, ist es wichtig sicherzustellen, dass die Zertifikat-Information (unterschiedlicher Name) mit der Information auf dem vorhandenen Zertifikat übereinstimmt.
3. Wenn Sie ein RapidSSL®, GeoTrust® oder Thawte™ SSL-Zertifikat haben, besuchen Sie bitte die GeoTrust Website, Klicken Sie hier, um die kostenlose Ausgabeversicherung anzuwenden.
4. Wenn Sie nicht sicher sind, ob Sie betroffen sind, Klicken Sie hier, um den von Debian veröffentlichten Detektor für schwache Verschlüsselung anzuwenden.
Hinweis: Die kostenlose Ausgabeversicherung wird nur betroffenen Kunden gewährt.
Support
Ihrem Keyboard
















