die einen oder anderen deb-user habens bestimmt mitbekommen. das package openssl-0.9.8c-4etch1 hat ein sicherheitsloch im random number generator für die erzeugung von keys.
http://www.debian.org/security/2008/dsa-1571
meine besorgnis sind eigentlich nicht die host- und rootkeys, sondern mit openssl erstellte x509 zertifikate, welche kostenpflichtig signiert worden sind (by verisign z.b.). muss man diese jetzt neu erstellen oder was? scheint für mich so zu sein. das wäre ja ein kostenspieliger bug von debian!