Pardon si c'est une question idiote mais est-ce une bonne idée de passer d'OpenSSL à LibreSSL toput de suite? Ayant ArchLinux ARM pour un petit serveur personnel à la maison, il est déjà disponible en version 2.1.1-1 (AUR).
J'ai bien évidemment entendu parler d'Heartbleed mais j’admets ne pas être capable de dire si OpenSSL a correctement fait son boulot depuis...
Vu la réputation des dévs d'OpenBSD (et OpenSSH) j'ai toute confiance dans la sécurité de LibreSSL. Mais par exemple les certificats qui seront créer sont-ils "compatibles" avec NGinX, prosody et d'autres services? Doivent-ils l'implémenter ou cela est déjà fonctionnel?
PS: Qui a osé faire ce logo? Autant la police est dégueulasse, autant c'pas compliqué de faire faire un logo correct... Même le site web d'OpenBSD est moins moche.
# À implémenter ou attendre?
Posté par koshie . En réponse à la dépêche LibreSSL 2 est bien lancé. Évalué à 4.
Salut,
Pardon si c'est une question idiote mais est-ce une bonne idée de passer d'OpenSSL à LibreSSL toput de suite? Ayant ArchLinux ARM pour un petit serveur personnel à la maison, il est déjà disponible en version 2.1.1-1 (AUR).
J'ai bien évidemment entendu parler d'Heartbleed mais j’admets ne pas être capable de dire si OpenSSL a correctement fait son boulot depuis...
Vu la réputation des dévs d'OpenBSD (et OpenSSH) j'ai toute confiance dans la sécurité de LibreSSL. Mais par exemple les certificats qui seront créer sont-ils "compatibles" avec NGinX, prosody et d'autres services? Doivent-ils l'implémenter ou cela est déjà fonctionnel?
PS: Qui a osé faire ce logo? Autant la police est dégueulasse, autant c'pas compliqué de faire faire un logo correct... Même le site web d'OpenBSD est moins moche.