HeartBleed ReKeyed Cert con fecha de creación anterior

2

la herramienta lastpass.com/heartbleed indica que mi servidor es probablemente vulnerable y que los usuarios deben esperar hasta que mi certificado haya sido reemplazado.

Parece que verificaron la fecha de creación del certificado, pero volví a ingresar mis certificados, lo que significa que se crearon nuevamente con una nueva clave pero aún tienen la información antigua como la fecha de creación original de 2013.

¿Hay alguna forma de verificar si un certificado ha sido modificado?

EDITAR (aclaración): si tiene acceso a ambos certificados, puede notar la diferencia y compararla con el certificado que ve en el navegador, pero eso no es posible para los visitantes normales del sitio. Si navego por un sitio web, quiero poder verificar si el certificado ha sido reemplazado o modificado.

    
pregunta mohrphium 11.04.2014 - 08:32
fuente

1 respuesta

0

Por lo que he encontrado hasta ahora, no es posible a menos que el certificado sea reemplazado por uno completamente nuevo y tenga una nueva fecha de creación.

Las únicas diferencias entre los certificados antiguos y nuevos son las líneas que vienen después

Número de serie: Módulo: Algoritmo de firma:

y --- --- COMENZAR CERTIFICADO --- ... --- FINALIZAR ---- parte.

    
respondido por el mohrphium 11.04.2014 - 09:24
fuente

Lea otras preguntas en las etiquetas