
neprihlásený
|
Piatok, 26. septembra 2025, dnes má meniny Edita |
|
eZdravie malo 4 dni exspirovaný certifikát, NCZI sa k incidentu nevyjadruje
Značky:
e-governmentSlovensko
DSL.sk, 26.9.2025
|
|
Jedna z domén používaných systémom eZdravie, štátneho informačného systému pre fungovanie celého zdravotníctva na Slovensku, mala nasadený exspirovaný SSL / TLS certifikát až približne štyri dni.
Na exspiráciu certifikátu pre doménu ppc.infra.npz.sk sme upozornili v tomto článku. Nasadený certifikát exspiroval minulý štvrtok 18. septembra o 10:37.
Nie je jasné, ktorým všetkým službám a softvérom to spôsobovalo problémy, podľa informácií čitateľa z prostredia poskytovateľov zdravotnej starostlivosti ale kvôli tomu nefungovalo minimálne použitie elektronického občianskeho preukazu na potvrdenie dohody s lekárom v rámci funkčnosti eDohody v dvoch bežne používaných ambulantných informačných systémoch.
Podľa testu čitateľa sa softvér pri využívaní API pripája na doménu ppc.infra.npz.sk na štandardný HTTPS port 443. Na serveroch pre ppc.infra.npz.sk na porte 443 pri prístupe na túto doménu bol nasadený exspirovaný certifikát ešte aj ráno v pondelok 22. septembra a vymenený bol následne po približne štyroch dňoch od jeho exspirácie.
Nie je jasné, aké presne API sa pri tejto funkčnosti používa a či táto funkčnosť nefungovala vo všetkých bežne používaných softvéroch. Napriek tomu, že organizácia NCZI prevádzkujúca eZdravie tento týždeň v stručnom stanovisku pre DSL.sk potvrdila ďalší výpadok eZdravia tento pondelok, na opakované otázky k incidentu s exspirovaným certifikátom vôbec nereagovala.
Niektorým typom výpadkov informačných systémov spôsobovaných nepredvídateľnými problémami, s hardvérom alebo aj kvôli chybám v softvéri, môže byť náročné alebo nákladné predchádzať. Nefunkčnosť systému kvôli exspirovanému serverovému certifikátu samozrejme nie je ale žiadnym nepredvídateľným problémom a je naopak spôsobená samotným prevádzkovateľom, ktorý nevymení certifikát s blížiacou sa exspiráciou prípadne ho dokonca nechá nasadený aj dlhší čas po exspirácii.
Navyše certifikát pre ppc.infra.npz.sk je vydaný certifikačnou autoritou samotnej organizácie NCZI, nový certifikát si tak zrejme vie vydať aj sama. Prečo bol vymenený až za štyri dni, nie je známe.
Najnovšie články:
Diskusia:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Zavolaj mi, keď bude lepšie
Od: lokti brada
|
Pridané:
26.9.2025 13:15
Možno nevedia kde je sever
|
|
diplomacia všetkých svetových strán
Od: radodajka
|
Pridané:
26.9.2025 13:17
Nemôžeme sa orientovať len na sever. To by bolo vidno ako sme mimo.
|
|
Re: diplomacia všetkých svetových strán
Od: Jaaasom
|
Pridané:
26.9.2025 17:34
Áno, treba sa orientovať na všetky štyri svetové strany. Alebo aj na šesť, aj hore a dole.
|
|
Re: Zavolaj mi, keď bude lepšie
Od: asfsddsfds
|
Pridané:
26.9.2025 13:58
skuste mat 4 dni nezaplatene zdravotne odvody, hned najdu aj ten certifikat aby vyrubili pokuty a sankcie a penale a uroky..
|
|
Re: Zavolaj mi, keď bude lepšie
Od: gdfgfd
|
Pridané:
26.9.2025 13:59
oni totiz nevedia, ani kde je seRver
|
|
Re: Zavolaj mi, keď bude lepšie
Od: Berg
|
Pridané:
26.9.2025 16:04
Maju najlepsieho manazera kybernetickej bezpecnosti.
Oni nie ze nevedia, kde je server. Oni ani nevedia, kde je WC.
|
|
Re: Zavolaj mi, keď bude lepšie
Od: XMen
|
Pridané:
26.9.2025 14:53
Alebo kde je server.
|
|
Re: Zavolaj mi, keď bude lepšie
Od reg.: Pjetro de
|
Pridané:
26.9.2025 20:27
server nasli este v ten den
aj fyzicky medzi ktorymi ESXi rackmi VDI vie migrovat a na ktorom konci serverovne, rovnako nasli aj VM vo vmware web UI
ale potom bol problem kto a ako cert vytvori/vyda
nasledne bol problem kde ten cert "strčiť"
|
|
Asi preto si Fico zavolal cinskeho IT manazera
Od reg.: wradgio
|
Pridané:
26.9.2025 15:58
Potrebovali aby im pomohli nainstalovat expirovany certifikat, pretoze Erik si s tým nevedel rady.
|
|
100rokyzaopicami
Od: OneShitDrive
|
Pridané:
26.9.2025 20:02
Ako moze byt niekto certifikacnou autoritou ked sa sama o seba nevie postarat, vydat si certifikat. Aka je path certifikatov az po root, kto vyssi uznany v browseroch uznal takychto lajdakov amaterov ako CA.
|
|
Re: 100rokyzaopicami
Od: ffdf
|
Pridané:
26.9.2025 21:49
eZdravie si sám vydáva certifikát? Však mu ho vydáva Digitálny čert :-)
|
Pridať komentár
|
|
|
|