Merci gouttegd pour cette réponse très instructive.
Je n'avais en effet pas compris que SSH n'était pas impliqué par la faille Heartbleed. C'est déjà ça en moins à mettre à jour.
En effet, la plupart des certificats du répertoire /etc/ssl/certs proviennent du parquet ca-certificates. Donc à priori d'après ce que tu rapportes, pas besoin de s'en soucier.
Si seuls les certificats SSL que j'ai générés sont à révoquer, la tache n'est pas si terrible que ça. Je pensais que le problème était plus global et qu'il fallait également mettre à jour l'ensemble des certificats présents sur mes postes et serveurs.
[^] # Re: SSH != SSL
Posté par libresurf (site web personnel, Mastodon) . En réponse au message [HeartBleed] Quels certificats mettre à jour ?. Évalué à 2.
Merci gouttegd pour cette réponse très instructive.
Je n'avais en effet pas compris que SSH n'était pas impliqué par la faille Heartbleed. C'est déjà ça en moins à mettre à jour.
En effet, la plupart des certificats du répertoire /etc/ssl/certs proviennent du parquet ca-certificates. Donc à priori d'après ce que tu rapportes, pas besoin de s'en soucier.
Si seuls les certificats SSL que j'ai générés sont à révoquer, la tache n'est pas si terrible que ça. Je pensais que le problème était plus global et qu'il fallait également mettre à jour l'ensemble des certificats présents sur mes postes et serveurs.
Merci encore.