Portál AbcLinuxu, 1. června 2025 01:30


Dotaz: zase openVPN a Vulnerable key

15.5.2008 20:08 Kadlec
zase openVPN a Vulnerable key
Přečteno: 490×
Odpovědět | Admin
Zdravim Vas. Mam na Ubuntu OpenVPN klienta. Provedl jsem aktualizaci a nemuzu se pripojit k serveru. Log hlasi: ERROR: mujklic.key is known vurnelable key.. Myslim, ze to znamena, ze klic je nejaky "proflakly", ale to se mi nezda, protoze jsem ho nikde nezverejnoval a prava mam pouze pro sebe.. Nikdy jsem se s tim nesetkal.. vite co s tim?
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

H0ax avatar 15.5.2008 20:47 H0ax | skóre: 36 | blog: Odnikud_nikam
Rozbalit Rozbalit vše Re: zase openVPN a Vulnerable key
Odpovědět | | Sbalit | Link | Blokovat | Admin
http://www.abclinuxu.cz/zpravicky/zavazna-chyba-openssl-v-debianu
uid=0(root) gid=0(root) skupiny=0(root)
15.5.2008 20:50 Kadlec
Rozbalit Rozbalit vše Re: zase openVPN a Vulnerable key
hmm, diky.. jdu diskutovat tam ... za informaci dekuju, ale nemam z ni vubec radost :(
17.5.2008 11:02 Kadlec
Rozbalit Rozbalit vše Re: zase openVPN a Vulnerable key
Pod clankem je diskuze uz mrtva, tak dotaz dam sem: Takze mi to hlasi, ze mam zrovna ty problemove klice.. mam jich ale asi 50! . Tzn. ze budu muset vse vytvaret znova (vc. svoji cert. autority atd.) ? Klice na webserver, openvpn, ssh atd. atd. atd..? To snad ne..:(((
17.5.2008 13:18 dustin | skóre: 63 | blog: dustin
Rozbalit Rozbalit vše Re: zase openVPN a Vulnerable key
Obávám se, že jiné řešení než přegenerování klíčů není.
17.5.2008 14:28 Kadlec
Rozbalit Rozbalit vše Re: zase openVPN a Vulnerable key
neee:((( a to musim vytvorit i novou CA nebo "jen" klice?
18.5.2008 12:23 Kadlec
Rozbalit Rozbalit vše Re: zase openVPN a Vulnerable key
To nikdo nevite, jestli musim vytvaret i novou certifikacni autoritu?
18.5.2008 12:33 dustin | skóre: 63 | blog: dustin
Rozbalit Rozbalit vše Re: zase openVPN a Vulnerable key
CA má přece také svůj klíč. Překontroloval bych jej pomocí ssh-vulnkey. Pokud bude kompromitovaný, začal bych znovu. Je to pech, ale nemyslím si, že existuje jiné řešení.

Horší je, že certifikáty postavené nad kompromitovanými klíči, podepsané placenými CA, by se také měly nechat přegenerovat a znovu podepsat. Zde je stručný popis, jak na tom jsou placené služby:

http://wiki.debian.org/SSLkeys#head-5450db0076b3d85650f72117a9884f89d2349032
18.5.2008 13:14 Kadlec
Rozbalit Rozbalit vše Re: zase openVPN a Vulnerable key
Asi jsem to jen nechtel slyset... Jinak s temi placenymi, mam i klice od PostSignum CP, take z te doby... musim je zkontrolovat... Kdyz bude problem, tak jsem zvedavy, jak se k tomu posta postavi...

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.