Computable.nl
  • Thema’s
    • Carrière
    • IT Strategy & Governance
    • Cloud & Infrastructure
    • Data & AI
    • Security & Risk
    • Software & Development
    • Digitale werkplek
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Stem nu!
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Home » Digitale werkplek

Let op! Ondersteuning OpenSSL 1.1.1 stopt

Megafoon
08 augustus 2023 - 09:193 minuten leestijdActueelDigitale werkplekDigital Trust Center
Pim van der Beek
Pim van der Beek

Dit najaar stopt de ondersteuning van OpenSSL versie 1.1.1. Het Digital Trust Center (DTC) waarschuwt softwareontwikkelaars en mensen die verantwoordelijk zijn voor de ict-beveiliging om tijdig over te stappen naar een nieuwe versie van het beveiligingsprotocol voor netwerkverkeer.

‘Op 11 september 2023 stoppen de ontwikkelaars van OpenSSL met het ondersteunen van OpenSSL versie 1.1.1. Daarmee bereikt deze versie de end-of-life-status; er komen geen updates meer om eventuele kwetsbaarheden of andere fouten te verhelpen’, schrijft het DTC. De dienst van het Nederlandse ministerie van Economische Zaken helpt bedrijven bij veilig digitaal ondernemen en roept ze op te controleren of hun organisatie de verouderde OpenSSL-versie gebruikt. Als dat het geval is, luidt het advies om te upgraden naar OpenSSL versie 3.0 of 3.1.

OpenSSL is een veelgebruikte softwarebibliotheek om versleuteling toe te passen. Het wordt vooral gebruikt voor het versleutelen van netwerkverbindingen. Een bekende vorm van versleuteling is https:// bij internetadressen. Zo wordt datacommunicatie tussen twee computers met een https-verbinding versleuteld en kan deze niet door een derde partij worden bekeken.

OpenSSL

DTC: ‘OpenSSL kan onderdeel uitmaken van je besturingssysteem en ook verwerkt zitten in andere bedrijfssoftware, firewalls, nas-systemen en vpn-oplossingen. Door deze verwevenheid is het niet altijd eenvoudig om na te gaan of binnen jouw organisatie gebruik wordt gemaakt van OpenSSL en welke versie gebruikt wordt.’

Die complexiteit van softwarebibliotheken verweven in andere software, kwam in 2014 aan het licht bij de kwetsbaarheid Heartbleed en in 2021 bij de Apache Log4J-kwetsbaarheid. Een jaar later speelde dit ook bij een kwetsbaarheid in OpenSSL genaamd SpookySSL. Het Nationaal Cyber Security Centrum (NCSC) en zijn partners kwamen toen met een lijst van softwareproducten waarin op dat moment OpenSSL zat verwerkt. Die uitgebreide, maar niet volledige lijst geeft een goed beeld van de populariteit en de complexiteit.

Controleren

‘Ontwikkel je zelf software en maak je gebruik van OpenSSL?’, vraagt DTC aan organisaties. ‘Controleer dan of je gebruikmaakt van een nog ondersteunde versie van OpenSSL. Is dit niet het geval? Zorg dan dat deze versie vervangen wordt. Is vervangen (nog) geen mogelijkheid, dan is er een mogelijkheid om tegen betaling uitgebreide support af te nemen.’

Volgens het centrum wordt OpenSSL versie 3.0 tot 15 september 2026 ondersteund en OpenSSL versie 3.1 tot 14 maart 2025.

‘Ontwikkel je zelf geen software, dan is de kans nog steeds aanwezig dat je producten of diensten gebruikt waarin OpenSSL is verwerkt. Het is aan de leverancier van deze producten of diensten om noodzakelijke updates of upgrades door te voeren’, staat in het bericht.

 

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Toekomst van IT-talent. Een nieuw tijdperk

    Wat vraagt veranderende technologie van IT-talent? De route van skills naar succes.

    Eén reactie op “Let op! Ondersteuning OpenSSL 1.1.1 stopt”

    1. Gertjan Bijl schreef:
      8 augustus 2023 om 11:52

      OpenSSL 1.0.2 en 1.1.1 worden door Red Hat nog ondersteund en onderhouden voor repectievelijk Red Hat Enterprise Linux 7 en 8, en hiermee zijn er ook nog beveiligingsupdates beschikbaar voor CentOS, RockyLinux, AlmaLinux, Oracle Linux etc. Dit loopt totdat de support voor deze besturingssystemen verloopt: tot uiterlijk 2028 voor Red Hat Enterprise Linux 7 en tot uiterlijk 2032 voor Red Hat Enterprise Linux 8.
      Het is dus niet zo dat het draaien van deze versies van OpenSSL dus altijd een probleem is.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Risk

    Het netwerk is niet langer een kabel,...

    Jarenlang werd het bedrijfsnetwerk gezien als een noodzakelijke voorziening. Een soort digitale snelweg waarover applicaties, bestanden en communicatie van A naar B werden vervoerd. Security speelde zich elders af: in...

    Meer persberichten

    Meer lezen

    datalek kraan waterkraan
    Patch Management

    Kritieke patch voor lek in OpenSSL 3.0

    lek OpenSSL
    Data & AI

    ‘Heartbleed is een misverstand’

    lek OpenSSL
    DDoS

    Meeste bedrijven nog kwetsbaar voor Heartbleed

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
      • Persberichten bekijken
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs