なむうぉんす回答ポイント 1250ptウォッチ

 OpenSSLの1.01で、TLS1.1/TLS1.2の認証を非活性にしている場合、今回の脆弱性は避けられたのでしょうか。

 職場の外部向けサーバーでapache 2.2+OpenSSL 0.98を使ってます。
 OpenSSLの1.01はバグ(最近ではhttp://www.openssl.org/news/secadv_20140407.txt)が怖くて移行できないでいるのですが、いつまもでも移行しないではいられません。
 バージョン1.01を比較的安全に使うのはどうすれば良いのか思案中です。お知恵を貸して下さい。

※ 有料アンケート・ポイント付き質問機能は2023年2月28日に終了しました。
ログインして回答する

ベストアンサー

その他の回答

この質問へのコメント

この質問への反応(ブックマークコメント)

質問の情報

登録日時
2014-04-24 07:15:46
終了日時
2014-04-29 07:46:58
回答条件
1人5回まで

この質問のカテゴリ

この質問に含まれるキーワード

Apache1359脆弱性81バグ549OpenSSL8サーバー4609

人気の質問

メニュー

PC版