Было ли мое SSL-соединение AWS ELB уязвимым для HeartBleed
У меня есть Elastic Load Balancer на AWS, который НЕ прерывает соединение SSL на Load Balancer. Было ли мое соединение уязвимым для ошибки HeartBleed до того, как Amazon исправил службу ELB?
Насколько я понимаю, были затронуты только те соединения, которые прекратили SSL на балансировщике нагрузки. Кто-нибудь может это подтвердить?
1 ответ
Решение
Вы вместо этого прекратили SSL на своих собственных экземплярах? Если это так, то вам нужно взглянуть на версию OpenSSL в этих системах, так как они могут быть уязвимы для сердечного ритма.