Si no has oído hablar del Bug de Heartbleed , es algo para echarle un vistazo de inmediato. Básicamente significa que un atacante puede explotar una vulnerabilidad en muchas versiones de OpenSSL para poder acceder a la clave privada de un servidor. No es una amenaza teórica, es una amenaza demostrable y reproducible. Vea el enlace de arriba para más información.
La pregunta que creo que la mayoría de las organizaciones se están haciendo es la siguiente:
¿Ahora todas las empresas necesitan crear nuevos pares de llaves públicas / privadas y pedir a su CA que invalide los pares de llaves originales firmados?