• [^] # Re: SSH != SSL

    Posté par (site web personnel, Mastodon) . En réponse au message [HeartBleed] Quels certificats mettre à jour ?. Évalué à 2.

    Merci gouttegd pour cette réponse très instructive.

    Je n'avais en effet pas compris que SSH n'était pas impliqué par la faille Heartbleed. C'est déjà ça en moins à mettre à jour.

    En effet, la plupart des certificats du répertoire /etc/ssl/certs proviennent du parquet ca-certificates. Donc à priori d'après ce que tu rapportes, pas besoin de s'en soucier.

    Si seuls les certificats SSL que j'ai générés sont à révoquer, la tache n'est pas si terrible que ça. Je pensais que le problème était plus global et qu'il fallait également mettre à jour l'ensemble des certificats présents sur mes postes et serveurs.

    Merci encore.