URAMIRAIKAN

1020のなれの果て (since 2005.6.19)

中途半端は…

OpenSSL脆弱性対策の「致命的なミス」、秘密鍵を変更せず

 対策を済ませたはずのWebサイトの中に、盗まれたかもしれない秘密鍵を変更せずに新しい証明書に使っているWebサイトがあることが分かった。

 "Heartbleed"の問題は潜在的にはこれからも残っていきそうな感じですね。
 この中にクリティカルな情報を持っているサイトはないと思いたいのですが、世の中、楽観はできないですからね…。