Як я можу повторно видавати зміїну шкіру OpenSSL?


15

У світлі нещодавнього фіаско, що готується до серця, і чогось іншого, я теж намагаюся підвищити рівень безпеки на деяких серверах. Моє запитання - як я можу повторно випустити сертифікат Snakeoil, який постачається разом із Openssl?

Серт, який він зараз використовує, був виданий у 2012 році, так чітко перед цим інцидентом. Тож здається, що протокол тут полягає в тому, щоб переоформити всі серти, і я не можу знайти інформацію про те, як це зробити для зміїної нефти.

Я єдиний, хто використовує цю програму для PHPmyadmin, тому мені навіть потрібно її оновлювати?


2
Ви знаєте, чому його називають "зміїною олією"? Клавіші ж на всіх установках - так там дійсно немає необхідності , щоб відтворити їх в даний час . У будь-якому разі: створення нових - це хороша ідея ™.
Гунтберт

Міна випадковим чином зламалася. Я не знаю і не цікаво, як працюють серти SSL. Просто хотів, щоб мій Postgres почався.
судо

1
Вони не однакові, вони видаються на ім'я хоста.
Призупинено до подальшого повідомлення.

Відповіді:


17

Ви можете скористатися цим одноклассником для відновлення обох файлів за один кадр. Вам потрібно буде перезапустити Apache після повторного створення cert.

openssl req -x509 -nodes -days 3650 -newkey rsa:2048 -keyout /etc/ssl/private/ssl-cert-snakeoil.key -out /etc/ssl/certs/ssl-cert-snakeoil.pem

Якщо ви взагалі стурбовані безпекою (і ви повинні бути такою), то вам слід відновлювати сертифікати на всіх постраждалих критичних серверах з подальшим вичерпним перезавантаженням служби або перезавантаженням системи.

Якщо ви просто запускаєте поле для обміну в своїй локальній мережі, це одне, але все, що у вас є в Інтернеті, ви обов'язково повинні перевидати.


Відмінно, дякую. Дістанемося до повторного використання, приємно побачити один лайнер.
foochow

1
Оскільки це старе питання, але воно було підняте знову: сьогодні ми маємо шифрувати, який надає безкоштовні автоматизовані сертифікати. Немає причин не використовувати його, якщо вікно спілкується через загальнодоступний Інтернет.
vidarlo

Дивовижно, виправили це для мене. У Постгреса виникли проблеми з цим.
судо

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.