Klopt helemaal, nog een tip gebruik: "lsof -n | grep ssl | grep DEL" om te zien welke services openssl gebruiken en dus herstart moeten worden ;).
http://filippo.io/Heartbleed/faq.html#loadissue
Als oplossing zou je die command line tool dus kunnen gebruiken.
Hier een alternatieve tool: http://possible.lv/tools/hb/
en daar werkt het wel goed \0/
Dat soort sites zijn wel handig om snel een lijst van ongepatchte servers te verzamelen ( *evil grin* )
Dank voor het wijzen naar de tools.
Ben benieuwd wat nu de impact is en bij hoe veel dit probleem bekend was. Als het actief is misbruikt is het inderdaad wel slim om alle certificaten heruit te geven.
Als alternatief op filippo.io zijn domeinnamen nu ook vanuit het geciteerde nieuwsbericht te controleren op de Heartbleed-bug.
(Ingevoerde domeinnamen worden vanzelfsprekend niet opgeslagen)
Het valt me vooral op dat dit in Nederland heel erg leeft, ik ben door allerlei Nederlandse klanten hierover benaderd maar door geen enkele klant uit het buitenland. Onze antispam service was gelukkig niet affected (we draaien nog een oudere versie van OpenSSL), maar je zou verwachten dat de hele wereld op zijn kop zou staan even :)
http://filippo.io/Heartbleed/ is inderdaad niet betrouwbaar, de resultaten lijken random niet te kloppen.
http://filippo.io/Heartbleed/ werkte wel goed maar naar het zich laat aanzien zwaar overbelast sinds vanmiddag....... (hoe vreemd)
Neem aan dat de meesten inmiddels een en ander hebben gepatched....
Ik zou wel de ingebruik zijnde certificaten laten her uitgeven.... (nieuwe private key en CSR)
Kreeg vandaag de volgende alternatieve URL door om o.m. te testen voor de "heartbleed bug":
https://sslanalyzer.comodoca.com/
Geen idee of deze URL al voorbij was gekomen, maar doe er desondanks je voordeel mee.
We konden er op wachten. :(
NSA Said to Exploit Heartbleed Bug for Intelligence for Years.
lees meer: http://wht.to/QeDwul