Heart bleed und RWTH

  • Sers,
    ich kann weder auf uni-homepage noch auf der vom RZ irgendwelche Infos über die heartbleed opsenssl lücke finden (aber ich habe anscheinend auch kein talent auf den seiten irgendwas zu finden..). Passwörter ändern macht ja nur sinn, wenn die zertifikate ausgetauscht wurden.
    Hat da jemand infos?

  • Moin,


    was Campus Office angeht, da scheinen die das Zertifikat am 10.04. erneuert zu haben. Da ist die Lücke also hoffentlich geschlossen.
    L2P ist jedoch immer noch ein altes Zertifikat vom 27.02.2014.


    Überprüfen kannst du das, indem du auf die Seite gehst, oben in der Adresszeile auf das grüne Schloss klickst und auf weitere Informationen zum Zertifikat klickst.
    Die Lücke wurde ja erst vor ein paar Tagen bekannt, also würd ich davon ausgehen, dass Zertifikate, die älter als April sind noch die Lücke haben.