PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : openssl updaten



InetWas
09.08.08, 09:29
Hallo,

wie update ich mein Openssl bei Debian 4.0 + Confixx richtig?
Derzeit habe ich die Version 0.9.8c am laufen,
und brauche dringends die Version 0.9.8h,
weil ich sonst kein Zertifikat zum laufen bekomme,
ich habe es schon installiert, nach einer Anleitung,
jedoch wenn ich openssl version ausführe komme ich auf dei alte Version!
Vllt ist einer so lieb und hilft mir!

MfG

marce
09.08.08, 09:38
und brauche dringends die Version 0.9.8h,
weil ich sonst kein Zertifikat zum laufen bekomme
Könntest Du diese Aussage näher erläutern?

Ansonsten: Konkrekte Vorgehensweise und konkrete Fehlermeldungen posten. [code]-Tags verwenden.

InetWas
09.08.08, 09:52
Hallo,
ich benötige für einen Webshop ein eigenes SSL Zertifikat,
hierfür benötige ich eine CSR Datei um ein Zertifikat zu erstellen,
ich habe mit der alten Version, also 0.9.8c eins erstellt,
wenn ich dann ein Zertifikat erstelle, kommt folgende Fehlermeldung,

This CSR uses a key that is believed to have been compromised!
oder
This CSR cannot be decoded!

Nach den Fehlern habe ich bei der Technik angerufen,
die sagen das ich Openssl updaten soll, bzw. ein Patch installieren soll,
da die ausgestellten Zertifikate nicht mehr aktuell sind und innerhalb 30 min geknackt werden können,
das will ich natürlich nicht,
daher bracuh ich denke mal das upzudaten!

MfG

marce
09.08.08, 10:08
dann spiel doch einfach mal die Sicherheitspatches von Debian ein...

InetWas
09.08.08, 10:12
das habe ich bereits gemacht mit diesem Befehl

apt-get update && apt-get upgrade

aber bleibt immernoch das alte, leider, da dies ja wirklich ein wichtiges update ist!

MfG

Roger Wilco
09.08.08, 11:11
Ist auch wirklich openssl-0.9.8c-4etch3 installiert? (siehe http://www.debian.org/security/2008/dsa-1571)

Im Zweifel entferne OpenSSL komplett (`aptitude purge openssl`) und installiere es danach erneut (`aptitude install openssl`).

InetWas
09.08.08, 11:13
Debian 4.0 Etch + Confixx
vadmin27:~# dpkg -l |grep openssl
ii openssl 0.9.8c-4etch3 Secure Socket Layer (SSL) binary and related
ii ssl-cert 1.0.14 Simple debconf wrapper for openssl
vadmin27:~#

ist aktuell!

marce
09.08.08, 12:25
na also, dann ist doch alles bestens...

InetWas
09.08.08, 13:07
Okay super endlich hats geklappt, auch das Zertifikat zu regestrieren!
Nun habe ich aber nen anderes Problem!
habe SSL aktiviert für den Server unter /var/www/confixx/admin/admin.pl und nun reloaded er die seite andauern!
kann mich garnet anmelden!

schaut hier:http://91.143.80.61/

Roger Wilco
09.08.08, 13:36
Dann würde ich die Index-Datei eben mal austauschen...

marce
10.08.08, 12:07
oder in der Serverkonfig nachschauen