OpenSSLライブラリを更新する方法

OpenSSLライブラリを更新する方法

私はDebianを使用しています。ここに戻ってくださいopenssl version

OpenSSL1.1.0f 2017年5月25日(図書館:OpenSSL 1.1.0-pre6-dev xxxxxxxxx)

  1. OpenSSL用の「ライブラリ」を更新する方法(1.1.0-pre6-dev)最新バージョンにアップデートしてもapt-get install openssl役に立ちませんか?

  2. 他のサーバーでは、openssl version「OpenSSL 1.1.0g 2 Nov 2017(ライブラリ:OpenSSL 1.1.0f 2017年5月25日)」が返されます。使用されているバージョンライブラリがインストールされているパッケージと異なる方法は何ですか?

アップデート1

apt-cache policy openssl libssl1.1出力は次のとおりです

オープンタイプSSL:

Installed: 1.1.0f-3+deb9u1
Candidate: 1.1.0f-3+deb9u1

Version table:
1.1.0f-3+deb9u1 500
500 http://security.debian.org/debian-security stretch/updates/main amd64 Packages
100 /var/lib/dpkg/status

1.1.0f-3 500
500 http://debian.mirrors.ovh.net/debian stretch/main amd64 Packages

libssl1.1:

Installed: 1.1.0f-5

Candidate: 1.1.0f-5

Version table:

1.1.0f-5 100
100 /var/lib/dpkg/status

1.1.0f-3+deb9u1 500
500 http://security.debian.org/debian-security stretch/updates/main amd64 
Packages

1.1.0f-3 500
500 http://debian.mirrors.ovh.net/debian stretch/main amd64 Packages

アップデート2

opensslには2つのバージョンがインストールされているようです。

usr/local/ssl/bin/openssl version2016年5月3日OpenSSL 1.0.2hに戻る

usr/bin/openssl version2017年5月25日OpenSSL 1.1.0fに戻る(ライブラリ:OpenSSL 1.1.0-pre6-dev xx XXX xxxx)

which openssl/usr/bin/opensslに戻る

ldd $(which openssl)返品

linux-vdso.so.1 (0x00007fff3b074000)
libssl.so.1.1 => /usr/local/lib/libssl.so.1.1 (0x00007f4ec0de0000)
libcrypto.so.1.1 => /usr/local/lib/libcrypto.so.1.1 (0x00007f4ec095b000)
libdl.so.2 => /lib/x86_64-linux-gnu/libdl.so.2 (0x00007f4ec0757000)
libpthread.so.0 => /lib/x86_64-linux-gnu/libpthread.so.0 (0x00007f4ec053a000)
libc.so.6 => /lib/x86_64-linux-gnu/libc.so.6 (0x00007f4ec019b000)
            /lib64/ld-linux-x86-64.so.2 (0x00007f4ec12f9000)

ベストアンサー1

まず、ローカルにインストールされているライブラリとバイナリ(libcryptoetc.libsslとバイナリopenssl)を削除する必要があります。これにより、パッケージのバージョン、つまりセキュリティサポートを受けるバージョンを使用できます。

今のあなたを手に入れるには本物後ろに、つまりNginxにはHTTP2とTLSがあるので、次のことをお勧めします。バックポートされたパッケージ自分で構築する代わりに、このバージョンにはあなたが探している機能が含まれています。これを行うには、(rootとして)実行してください。

echo deb http://http.debian.net/debian stretch-backports main > /etc/apt/sources.list.d/stretch-backports.list
apt update
apt install -t stretch-backports nginx

おすすめ記事