Ici http://www.debian.org/security/key-rollover/ , il est expliqué que lorsque le patch est appliqué, cela change la signature du serveur, et donc que l'on voit apparaître le message du présent journal.
Il faudrait que le serveur en question ait été installé avec une très vielle distribution, et non mise à jour depuis très longtemps (5 ans) !
[^] # Re: Quelle version ?
Posté par Olivier (site web personnel) . En réponse au message Mise à jour ssl Debian et warning bizarre sur ssh. Évalué à 4.
C'est très très vieux cette histoire de SSL affaiblit.
D'après http://article.gmane.org/gmane.linux.debian.security.announce/1614 , le bug a été introduit en 2006, et corrigé en 2008. Plus d'info dans http://www.debian.org/security/2008/dsa-1571 , mais il faut bien voir que cela concerne les distribution Etch, Lenny, ce qui ne nous rajeunit pas.
Ici http://www.debian.org/security/key-rollover/ , il est expliqué que lorsque le patch est appliqué, cela change la signature du serveur, et donc que l'on voit apparaître le message du présent journal.
Il faudrait que le serveur en question ait été installé avec une très vielle distribution, et non mise à jour depuis très longtemps (5 ans) !