OpenSSL心血漏洞 修复方案

发布时间:2017/1/6 15:42:33 打印 字号:

1.检查服务器是否存在此漏洞

http://wangzhan.360.cn/heartbleed

2.升级OpenSSL

如果检测出有漏洞,可升级 OpenSSL 至 1.0.1g 版本以上。
如果用户不能立即升级,也可以使用-DOPENSSL_NO_HEARTBEATS重新编译。1.0.2的问题将在1.0.2-beta2版本得到修复。

3.重新签发证书

重签证书,防止证书私钥被盗用