运行带有godaddy 颁发的证书的iis 的服务器是否容易受到heartbleed 的影响

bal*_*azs -1 iis heartbleed

运行由rackspace 托管但使用godaddy 颁发的SSL 证书的IIS 的服务器是否容易受到heartbleed 的影响?

由于似乎有人认为这值得投反对票,让我稍微概括一下这个问题:如果 IIS 服务器没有其他方面的心脏出血风险,那么它的证书颁发者是否有风险?GoDaddy 自己建议“为了提高安全性,我们建议您重新加密 SSL 证书。” ( http://godaddyblog.com/open-ssl-heartbleed-weve-patched-servers/ ) 那么,来自 GoDaddy 的非 GoDaddy 托管的 IIS 服务器是否存在受到影响的风险(如果有的话)?

Hop*_*00b 5

不。IIS 不使用 OpenSSL。

  • *只要您实际上是从 IIS 服务器而不是其他一些面向前的服务器获得 SSL 连接......就像一个反向代理。甚至不确定 RS 提供那种配置。 (4认同)