Server gebruikt zwakke private key

In een aantal OpenSSL implementaties van op Debian gebasseerde Linux distributies is in 2008 een ernstig probleem gevonden bij het genereren van de private keys. Als gevolg hiervan zijn de private keys die op de betreffende systemen zijn aangemaakt voor gebruik met SSH, OpenVPN, DNSSec en SSL eenvoudig te kraken. Dit lek is daarom ook uitgebreid in het nieuws geweest. Meer informatie hierover:

 

Indien uw CSR of certificaat is aangemaakt met een bekende onveilige private key dan raden wij u aan om uw server zo snel mogelijk te upgraden en nieuwe private keys aan te maken. Het is niet mogelijk om certificaten aan te vragen met een CSR die gegenereerd is met een onveilige private key. Handleidingen voor het genereren van een CSR zijn te vinden in de knowledgebase.

point up