Zertifikate der Dream-Webserver unsicher

  • Die Ergebnisse des Tests von heise.de:


    Zitat

    Das Zertifikat von www.dream-multimedia-tv.de:443 mit dem SHA1-Fingerprint
    09 3C 22 29 1C 61 7B 49 EF 6E 57 DA 60 62 ED B8 13 82 A3 43
    ist verwundbar. Sie sollten schnellstens handeln: Widerrufen Sie Ihr Zertifikat und lassen Sie sich ein neues ausstellen, wobei Sie darauf achten müssen, einen neuen privaten Schlüssel zu benutzen.


    Zitat

    Das Zertifikat von lists.elitedvb.net:443 mit dem SHA1-Fingerprint
    44 6A 67 DB F7 34 A4 45 44 EC 52 94 6A 0E 87 39 69 01 BA 7F
    ist verwundbar. Sie sollten schnellstens handeln: Widerrufen Sie Ihr Zertifikat und lassen Sie sich ein neues ausstellen, wobei Sie darauf achten müssen, einen neuen privaten Schlüssel zu benutzen.


    Ich vermute mal, die SSH-Keys sind genauso verwundbar.
    Bitte zügig austauschen!!


    EDIT: Hintergrundinfos hier

    Einmal editiert, zuletzt von xyz667 ()

    • Offizieller Beitrag

    Danke für den Hinweis! Das "Debian-OpenSSL-Problem" war schon bekannt. Die beiden genannten Server sind allerdings mangels Wichtigkeit beim Update in Vergessenheit geraten.