如何将 OpenSSL 升级到 1.0.1h

如何将 OpenSSL 升级到 1.0.1h

我目前运行的是 Ubuntu 13.10,我的 OpenSSL 版本是 1.0.1e。根据最新的安全警告,我想将其升级到 1.0.1h。

我已经尝试过apt-get upgrade openssl(不想升级所有内容),apt-get install openssl但它不起作用。 OpenSSL 版本的结果是相同的,OpenSSL 1.0.1e 11 Feb 2013 (日期是重要的一点)。

如何升级到 1.0.1h(最好无需编译)?

答案1

Ubuntu 13.10 是 Ubuntu 的受支持分支,这意味着它会收到所有软件包的关键安全更新。

您安装的 openssl 软件包不是普通的 openssl v1.0.1e,但v1.0.1e-3ubuntu1.4如您所见在包的配置文件中

-3ubuntu1.4部分意味着维护者由于某些原因(可能是来自上游版本的安全补丁)修改了该包。

如果你现在看变更日志在这个特定的维护者创建的版本中,您将看到自 v1.0.1e 发布以来发现的所有问题实际上都在此维护者创建的版本中得到修复。

长话短说,从安全角度来看,您的 openssl 软件包是最新的,因此您不需要更新。

相关内容