
OpenSSL Heartbleed (CVE-2014-0160) 修正スクリプト
Sammy Fung [email protected]
OpenSSL Heartbleed (CVE-2014-0160) バグがネットワークセキュリティ専門家によって発見され、一部の OpenSSL バージョンを使用している多くのシステムが影響を受けています。
理論上、多くのウェブサーバーの SSL 証明書が影響を受けていると推定されるため、修正版の OpenSSL を使用して新しい SSL 証明書を生成することも推奨されています。
修正手順をまとめると、Linux システムで apt-get または yum を使用して OpenSSL をアップグレードし、その後 OpenSSL のビルド日付が 2014/4/7 以降であることを確認する必要があります。
$ apt-get update && apt-get install -y libssl1.0.0 openssl
次に、Apache HTTP ウェブサーバー用の新しい SSL 証明書を生成し、Apache httpd を再起動して完了します。
$ openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/ssl-cert-snakeoil.key -out /etc/ssl/certs/ssl-cert-snakeoil.pem
これは通常のバグ修正ほど単純ではないため、以下のブログ記事(英語および中国語)を読むことをお勧めします。
シェルスクリプト openssl-heartbleed-fix.sh は、このバグに関する私の英語の詳細ブログ記事に基づいて作成されています。この git リポジトリまたはシェルスクリプトをダウンロードし、コードを読んで、スクリプトの動作を理解している場合は実行してください。
ご質問がある場合は、私にご連絡ください。