在 Ubuntu 10.04 上将 OpenSSL 0.9.8k 升级到 OpenSSL 1.0.1c

Nin*_*ina 5 ubuntu openssl ubuntu-10.04

我们目前使用的是 Ubuntu 10.04,根据 PCI 合规性结果,我们被告知升级我们的 OpenSSL。

我尝试使用此参考.

不幸的是,它们对我不起作用。当我在安装之前尝试删除旧版本时,它似乎破坏了系统中的一些薄壁。

Steve Gordon 的文章似乎对我有用,但是当我运行 openssl version 命令时,它仍然显示它是旧版本。

我想知道是否有人对我应该做什么有任何建议。

修复:按照 Steven Gordon 的步骤操作后,请确保重新启动 apache 和/或重新启动计算机(我都做了,但我确信简单的重新启动会修复它)。

Sha*_*den 1

如果您需要升级 OpenSSL,您的选择是升级整个操作系统,以便通过操作系统支持的软件包安装新版本的 OpenSSL,或者冒险从源代码安装或使用第三方安装,这通常是有问题的。 -party 包存储库。

不过,您可能根本不需要升级。请记住,较新版本的安全修复程序会向后移植到较旧的软件包中。由于安全扫描依赖于简单的版本号检查,因此经常会出现误报;软件包变更日志显示它定期获取安全更新。在花费大量时间和精力进行升级之前,请验证您是否确实容易受到这些发现的影响。