Der Vollständigkeit halber (falls auf diese Weise betroffen) werde ich http://heartbleed.com/ zitieren :
Was ist ausgetretenes Primärschlüsselmaterial und wie wird es wiederhergestellt?
Dies sind die Kronjuwelen, die Verschlüsselungsschlüssel selbst. Durchgesickerte geheime Schlüssel ermöglichen es dem Angreifer, vergangenen und zukünftigen Datenverkehr zu den geschützten Diensten zu entschlüsseln und den Dienst nach Belieben auszugeben. Jeder durch die Verschlüsselung und die Signaturen in den X.509-Zertifikaten gewährte Schutz kann umgangen werden. Die Behebung dieses Problems erfordert das Patchen der Sicherheitsanfälligkeit, das Sperren der angegriffenen Schlüssel und das Neuausgeben und Verteilen neuer Schlüssel. Selbst wenn Sie all dies tun, bleibt der Verkehr, der vom Angreifer in der Vergangenheit abgefangen wurde, immer noch anfällig für die Entschlüsselung. All dies muss von den Inhabern der Dienste gemacht werden.