Heartbleed

色々なDistroからでるメッセージがパッチ当てろ。って言うところまでのがほとんどで、想定されるリスクに関する情報が欠落しているのが気になった。http://heartbleed.com/をよみましょう。証明書と鍵を更新しましょう。パスワード漏洩していたら困るので変えましょう。古いのはRevokeして誰かが騙されないようにしましょう。CRLが爆発しそうだとか思ったけど、そういえばOCSPってどこかで動いているんだろうか。出番だぞ。認証局は全員の証明書を新しくただで発行とか太っ腹なところをみせてほしい。いや、いっそRootCAごと捨てるか。関係ない人は迷惑だな。マジ大変。