Die kürzliche Entdeckung der Sicherheitsanfälligkeit in Heartbleed hat Zertifizierungsstellen dazu veranlasst, Zertifikate erneut auszustellen.
Ich habe zwei Zertifikate, die generiert wurden, bevor die Heartbleed-Sicherheitsanfälligkeit entdeckt wurde. Nachdem der SSL-Aussteller mich aufgefordert hat, das Zertifikat neu zu generieren, habe ich meine beiden Server / Domänen mit den neuen Zertifikaten aktualisiert.
Wenn mein Verständnis korrekt ist, sollten die alten Zertifikate von der Zertifizierungsstelle gesperrt und in die CRL (Certificate Revocation List) oder die OCSP-Datenbank (Online Certificate Status Protocol) aufgenommen worden sein. man in the middle attack ", indem die Zertifikate aus Informationen wiederhergestellt werden, die aus manipulierten Zertifikaten stammen.
Gibt es eine Möglichkeit zu überprüfen, ob meine alten Zertifikate es zu CRL und OCSP geschafft haben? Wenn nicht, gibt es eine Möglichkeit, sie einzubeziehen?
UPDATE: Die Situation ist, dass ich meine Zertifikate bereits ersetzt habe. Alles, was ich habe, sind die .crt-Dateien der alten Zertifikate. Daher ist es nicht wirklich möglich, die URL zum Überprüfen zu verwenden.