8.5. 基础架构服务download PDF unbound 不再验证基于 SHA-1- 的 RSA 签名 在以前的版本中,OpenSSL 在 DEFAULT 系统范围的加密策略中无法验证 SHA-1- 基于 RSA 签名。因此,当 Unbound 试图验证这些签名时,OpenSSL 中的错误会导致解析失败。在这个版本中,Unbound 禁用对所有 RSA/SHA1 (算法号 5)和 RSASHA1-NSEC3-SHA1 (算法号 7)签名的验证支持。请注意,这会导致在所有系统范围的加密策略下不安全。 (BZ#2071543) 前一个下一个