web-dev-qa-db-ja.com

SSL / TLS / Opensslをアップグレードしますか?

SSL/TLS/OpenSSLをアップグレードする必要があります。サーバーはRHEL6Enterpriseです。

そのサーバーで、長い間使用されていないApacheを削除します。 Apacheをアンインストールした後、ssl/tls/opensslをアップグレードする必要がありますか?

または、さらに広い範囲で、WebサーバーもWebブラウザーもインストールされないため、OpenSSLはまったく必要ありませんか?

2
Ratheesh

通常、不要なソフトウェアを削除することをお勧めします。

Opensslパッケージは、RHELシステムで必要な多くのコア機能に実際に必要です。

 Sudo yum remove openssl

失敗しますが、opensslに依存するため、削除する必要があるものも表示されます。

したがって、正しいことを行い、opensslパッケージを現在のパッチレベルにアップグレードしてください。

2
HBruijn

の出力を見てください

yum remove openssl

Opensslパッケージに依存しているため、削除されるすべてのパッケージが一覧表示されます。最終的にはエラーメッセージで終了します

エラー:保護されている「yum」を削除しようとしています

システムからopensslを削除することは、実用的または望ましくありません。

ディストリビューションが提供するものを最新の状態に保つことは、望ましいことであり、実用的です。

3
user9517