Re: Schwache SSH-Keys und authorized_keys

Autor: Christian Weisgerber <naddy_at_mips.inka.de>
Datum: Thu, 15 May 2008 21:54:56 +0000 (UTC)
Michael Lestinsky <lestinsky_at_astro.columbia.edu> wrote:

> Wie sieht es eigentlich mit SSL-Zertifikaten und Root-CAs aus?

Schlüsselrückruf (key revocation).

*Alles* auf Debian-Systemen mit OpenSSL erzeugte Schlüsselmaterial
ist betroffen: SSH, SSL/TLS, X.509, OpenVPN, IPsec, DNSSEC, ...

Nicht betroffen sind von GnuPG und GnuTLS erzeugte Schlüssel.

-- 
Christian "naddy" Weisgerber                          naddy_at_mips.inka.de
-- 
http://mailman.uugrn.org/mailman/listinfo/uugrn
Wiki: http://wiki.uugrn.org/wiki/UUGRN:Mailingliste
Archiv: http://lists.uugrn.org/
Empfangen am 15.05.2008

Dieses Archiv wurde generiert von hypermail 2.2.0 : 15.05.2008 CEST