IT-Freelancer // Android + Coding
OpenSSL ist die am meist verwendete SSL-Bibliothek der Welt. Wie auch bei Apache liegt im Debian-Repository nur eine veraltet OpenSSL-Version rum (1.0.1t), welche sogar noch anfällig für Heartbleed-Attacken ist.
Um Auf die neuste Version (1.0.2l) zu aktualisieren, müssen wir daher OpenSSL auf unserem System selbst kompilieren und installieren.
Zunächst installieren wir hierfür die benötigten Pakete zur Kompilierung:
apt-get install autoconf python libtool build-essential
Hierfür laden wir OpenSSL herunter und entpacken es:
wget ftp://ftp.openssl.org/source/openssl-1.0.2l.tar.gz
tar xfz openssl-*.tar.gz
Anschließend kompilieren wir nun OpenSSL:
cd openssl-*
sudo ./config --prefix=/usr zlib-dynamic --openssldir=/etc/ssl shared
sudo make
sudo make test
und anschließend installieren wir OpenSSL:
sudo make install
Damit sollte nun OpenSSL installiert sein, mittels
openssl version
könnt ihr die Version testen.
Die Prozedur funktioniert sowohl als Neuinstallation, ebenso wie als Update.