안녕하세요.
Solaris10 환경에서 Apache 2.4.6 - OpenSSL 1.0.1g 버전을 연동하여 사용중입니다.
ssllabs.com에서 운영중인 사이트 등급을 확인 결과 OpenSSL 취약점으로 (OpenSSL CCS vulnerability (CVE-2014-0224)) F 등급이 나와버렸네요.
OpenSSL 업그레이드를 해야 할 것 같은데, 단순히 OpenSSL만 업그레이드 해 주면 되는지 Apache까지 재설치를 해줘야 하는지 궁금합니다.
(OpenSSL의 설치 경로는 기존과 동일하게 가져 갈 예정입니다)
여러분의 답변 기다리고 있겠습니다.
새해 복 많이 받으세요