neprihlásený Sobota, 9. decembra 2023, dnes má meniny Izabela
Ďalší dôležitý štátny web má exspirovaný certifikát - aktualizácia 1

Značky: štátITSSL / TLS

DSL.sk, 4.7.2022


Ďalšiemu dôležitému štátnemu webu, na jednej z dôležitých domén finančnej správy, exspiroval TLS / SSL certifikát.

DSL.sk na to upozornili čitatelia, za čitateľské tipy ďakujeme.

Návštevníkov tak webové prehliadače štandardne na tieto stránky nepustia a upozorňujú ich na tento problém. Pre zdatnejších užívateľov, ktorí vedia posúdiť dopady tohto problému a obísť ho povolením prehliadaču napriek tomu stránky zobraziť, to predstavuje nepríjemnosť. Pre menej zdatných užívateľov to môže samozrejme predstavovať väčší problém až neprekonateľnú prekážku.

Exspirovaný certifikát je na doméne pfs.iam.financnasprava.sk, ktorá sa používa pri prihlasovaní užívateľov.

Certifikát exspiroval len včera 3. júla, zatiaľ nebol vymenený ani v pondelok po desiatej hodine.

Finančnú správu sme na problém upozornili a dôvod nevymenenia certifikátu pred jeho exspiráciou zisťujeme.

Aktualizácia 1: Finančná správa pred jedenástou avizovala vyriešenie problému, k dôvodu nevymenenia certifikátu pred jeho exspiráciou sa nevyjadrila.

Skôr tento rok mal exspirovaný certifikát aj ďalší dôležitý štátny web, jeden z webov ministerstva práce, sociálnych vecí a rodiny. Certifikát na doméne portal.employment.gov.sk, kde sa okrem iného nachádza oficiálny elektronický formulár pre žiadosť o rodičovský príspevok, bol exspirovaný ale až dva mesiace a problém nebol promptne vyriešený ani po tom, ako bolo ministerstvo na problém upozornené čitateľom.

Problém bol vyriešený až po tom, ako sa DSL.sk obrátilo na ministerstvo s otázkami. Na otázky ministerstvo ale doteraz vôbec neodpovedalo.


      Zdieľaj na Twitteri



Najnovšie články:

Apple bude mať nový konšpiračný sci-fi seriál
NASA vyriešila problém s gyroskopom, Hubblov teleskop pokračuje s tromi
Česko aj kvôli bezpečnosti presúva weby úradov pod jednotnú doménu, zabudlo na certifikát
Medzinárodná vesmírna stanica má 25 rokov
Vydaný minimalistický Alpine Linux 3.19
Vláda chce zrušiť zníženie vysokého daňovo-odvodového zaťaženia kryptomien, ktoré schválila Hlas-SD
Pokračovanie seriálu The Last of Us podľa počítačovej hry príde až v 2025
Facebook Messenger nasadzuje štandardné end-to-end šifrovanie a pridáva ďalšie novinky
Japonci vytvorili nový rekord rýchlosti prenosu po optike, až 22.9 Pbps
Telekom prekročil 50% pokrytie 5G, má najmenšie z veľkých operátorov


Diskusia:
                               
 

Chcelo by to zriadiť osobitný výbor o počte aspoň 10 darmožráčov iba na kontrolu platnosti certifikátov a problém vyriešený pekne po slovensky.
Odpovedať Známka: 8.3 Hodnotiť:
 

https://dopice.sk/qWt


* subject: CN=pfs.iam.financnasprava.sk
* start date: Jun 8 00:00:00 2022 GMT
* expire date: Jul 1 23:59:59 2023 GMT
* issuer: C=US; O=DigiCert, Inc.; CN=RapidSSL Global TLS RSA4096 SHA256 2022 CA1

ups ...
Certificates provided 2 (3443 bytes)
Chain issues None
Odpovedať Známka: 10.0 Hodnotiť:
 

re: ziadne ups
Odpovedať Hodnotiť:
 

Vzbudzuje to priekazne asi toľko dôvery ako štvorstranová vysvetľujúca doložka ku prílohe D nejakej zmluvy.
Odpovedať Známka: 0.0 Hodnotiť:
 

Takze od 8 juna ho mali, ale nenasadili ... fuuuha, niekto mal dlhu dovolenku :)
Odpovedať Známka: 8.0 Hodnotiť:
 

Podla mna gesto pre novinarov aby bolo co riesit cez uhorkovu sezonu.
Odpovedať Hodnotiť:
 

Do 30 juna sa podavali danove priznania , ja by som ho tiez nemenil do tejto doby
Odpovedať Hodnotiť:
 

Hurá
Odpovedať Hodnotiť:
 

burka v šerbli, dezolátom sklaplo
Odpovedať Známka: -8.8 Hodnotiť:
 

Aka ministerka informatizacie take certifikaty.
Odpovedať Známka: 7.1 Hodnotiť:
 

Dá sa použiť aj bezplatný monitoring wedos.online ktorý upozorní mailom pár dní pred koncom certifikátu.
Odpovedať Hodnotiť:
 

Na bezplatnom softvéri by sa priekazne nikto nemohol nabaliť.
Odpovedať Hodnotiť:

Pridať komentár