HeartBleed ReKeyed Cert con data di creazione precedente

2

lo strumento lastpass.com/heartbleed afferma che il mio server è molto probabilmente vulnerabile e che gli utenti devono attendere fino a quando il mio certificato non è stato sostituito.

Sembra che controllino la data di creazione del certificato, ma ho reintestato i miei certificati, il che significa che sono stati appena creati con una nuova chiave ma hanno ancora le vecchie informazioni come la data di creazione originale del 2013.

C'è un modo per verificare se un certificato è stato reimpostato?

MODIFICA (chiarimento): se si ha accesso a entrambi i certificati, è possibile rilevare la differenza e confrontarla con il certificato visualizzato nel browser, ma ciò non è possibile per i normali visitatori del sito. Se sfoglio un sito Web, desidero poter verificare se il certificato è stato sostituito o rideterminato.

    
posta mohrphium 11.04.2014 - 08:32
fonte

1 risposta

0

Da quanto ho scoperto finora non è possibile a meno che il certificato non venga sostituito con uno completamente nuovo e abbia una nuova data di creazione.

Le uniche differenze tra il vecchio e il nuovo certificato sono le linee che vengono dopo

Numero di serie: Modulo: Algoritmo della firma:

e il --- BEGIN CERTIFICATE --- ... --- END CERTIFICATE ---- part.

    
risposta data 11.04.2014 - 09:24
fonte

Leggi altre domande sui tag