O erro Heartbleed no OpenSSL afeta todos os certificados SSL

3

O Bug Heartbleed no OpenSSL afeta todos os certificados SSL, independentemente de onde eu tenha comprado ou se eu autocertifiquei?

Por exemplo, se eu comprei um certificado SSL da GoDaddy e o configure no meu servidor seguindo o tutorial do Apache ( link ), isso é vulnerável a ser explorado via Heartbleed?

    
por bwright 09.04.2014 / 18:21

1 resposta

7

O bug não tem relação com os próprios certificados. O bug está na implementação da biblioteca OpenSSL, que possibilita que invasores mal-intencionados recuperem a chave privada do servidor e outras informações confidenciais.

Com a chave privada, o invasor pode representar seu site e possivelmente interceptar o tráfego entre seu servidor e o cliente

Assim, se seu servidor tiver uma versão vulnerável da biblioteca OpenSSL, sua chave privada pode ter vazado e é mais seguro gerar novamente a chave privada e obter novos certificados correspondentes.

    
por 09.04.2014 / 18:27