ポスト

16年前、Debian版のOpenSSLに問題があり、予測可能な秘密鍵が生成されるといった脆弱性があり、SSLサーバー証明書の鍵の入れ替えが大量に発生したなど、大問題になりましたが、それが今も続いているそうで、本番DKIM、BIMIの解読可能な秘密鍵使ったサイトが結構あると 16years.secvuln.info

メニューを開く

kjur@kjur

みんなのコメント

メニューを開く

古いDebianで鍵生成してたんですかねぇ、、、メールサーバー管理者とセキュリティ管理者、情シスは別ですからねぇ、、、 EntrustのDKIM、BIMIも影響ありだったそうで、

kjur@kjur

メニューを開く

古いDebian… せつない

菅野 哲 / GMOイエラエ 取締役CTO@satorukanno

人気ポスト

もっと見る
Yahoo!リアルタイム検索アプリ