openssl 0.9.8c-4etch9 erzeugt fehlerhafte schlüssel?

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
r4pt0r
Beiträge: 1237
Registriert: 30.04.2007 13:32:44
Lizenz eigener Beiträge: MIT Lizenz

openssl 0.9.8c-4etch9 erzeugt fehlerhafte schlüssel?

Beitrag von r4pt0r » 17.11.2009 08:11:11

Nach der Problematik mit den fehlerhaften SSL-Schlüsseln auf etch-systemen hatte ich nach dem update von openssl sämtliche Schlüssel neu erzeugt und per ssh-vulnkey geprüft - damals (wie heute) ohne dass diese als Fehlerhaft gemeldet wurden.

Nun sollte ein Kundengeprüftes SSL-Zertifikat bei unserem Hoster bestellt werden - das CSR wird jedoch immer mit dem vermerk zurückgewiesen, es sei auf einem System mit fehlerhaftem openssl erzeugt worden.

Ein unter lenny erzeugtes CSR wird angenommen....

Benutzeravatar
me
Beiträge: 868
Registriert: 30.10.2005 00:14:23
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Paderborn
Kontaktdaten:

Re: openssl 0.9.8c-4etch9 erzeugt fehlerhafte schlüssel?

Beitrag von me » 26.11.2009 19:33:37

Kannst du denn mit deiner Lenny Version die Daten aus dem Etch generiertem csr extrahieren?

Eventuell liegt der Fehler ja auch beim CA.
Solche Fehler hatten wir noch nicht bisher mit unseren Systemen.
Anytime if we think we were right,
we were maybe wrong.

Antworten