neprihlásený Piatok, 26. septembra 2025, dnes má meniny Edita
eZdravie malo 4 dni exspirovaný certifikát, NCZI sa k incidentu nevyjadruje

Značky: e-governmentSlovensko

DSL.sk, 26.9.2025


Jedna z domén používaných systémom eZdravie, štátneho informačného systému pre fungovanie celého zdravotníctva na Slovensku, mala nasadený exspirovaný SSL / TLS certifikát až približne štyri dni.

Na exspiráciu certifikátu pre doménu ppc.infra.npz.sk sme upozornili v tomto článku. Nasadený certifikát exspiroval minulý štvrtok 18. septembra o 10:37.

Nie je jasné, ktorým všetkým službám a softvérom to spôsobovalo problémy, podľa informácií čitateľa z prostredia poskytovateľov zdravotnej starostlivosti ale kvôli tomu nefungovalo minimálne použitie elektronického občianskeho preukazu na potvrdenie dohody s lekárom v rámci funkčnosti eDohody v dvoch bežne používaných ambulantných informačných systémoch.

Podľa testu čitateľa sa softvér pri využívaní API pripája na doménu ppc.infra.npz.sk na štandardný HTTPS port 443. Na serveroch pre ppc.infra.npz.sk na porte 443 pri prístupe na túto doménu bol nasadený exspirovaný certifikát ešte aj ráno v pondelok 22. septembra a vymenený bol následne po približne štyroch dňoch od jeho exspirácie.

Nie je jasné, aké presne API sa pri tejto funkčnosti používa a či táto funkčnosť nefungovala vo všetkých bežne používaných softvéroch. Napriek tomu, že organizácia NCZI prevádzkujúca eZdravie tento týždeň v stručnom stanovisku pre DSL.sk potvrdila ďalší výpadok eZdravia tento pondelok, na opakované otázky k incidentu s exspirovaným certifikátom vôbec nereagovala.

Niektorým typom výpadkov informačných systémov spôsobovaných nepredvídateľnými problémami, s hardvérom alebo aj kvôli chybám v softvéri, môže byť náročné alebo nákladné predchádzať. Nefunkčnosť systému kvôli exspirovanému serverovému certifikátu samozrejme nie je ale žiadnym nepredvídateľným problémom a je naopak spôsobená samotným prevádzkovateľom, ktorý nevymení certifikát s blížiacou sa exspiráciou prípadne ho dokonca nechá nasadený aj dlhší čas po exspirácii.

Navyše certifikát pre ppc.infra.npz.sk je vydaný certifikačnou autoritou samotnej organizácie NCZI, nový certifikát si tak zrejme vie vydať aj sama. Prečo bol vymenený až za štyri dni, nie je známe.



Najnovšie články:

SpaceX chce ďalších 15-tisíc satelitov na poskytovanie mobilnej siete z vesmíru
Ceny flashových produktov sa majú v Q4 zvýšiť, rastie dopyt po QLC SSD
Predaje smart okuliarov pre rozšírenú realitu výrazne narástli, pre virtuálnu realitu poklesli
Slovensko.sk bude mať zajtra odstávku
Podpora Windows 10 bude v EÚ ešte rok zadarmo a bez nútenia do iných Microsoft produktov
Uvedená druhá generácia Snapdragon X ARM CPU pre PC, má až 18 jadier
Raspberry Pi uviedlo nový kompletný počítač Raspberry Pi 500+, má mechanickú klávesnicu
Uvedená solárna bezdrôtová klávesnica, ktorú bežne netreba vôbec nabíjať
Instagram má 3 miliardy aktívnych užívateľov
Ceny RAM sa majú zvýšiť aj vo štvrtom štvrťroku


Diskusia:
                               
 

Možno nevedia kde je sever
Odpovedať Známka: 10.0 Hodnotiť:
 

Nemôžeme sa orientovať len na sever. To by bolo vidno ako sme mimo.
Odpovedať Známka: 10.0 Hodnotiť:
 

Áno, treba sa orientovať na všetky štyri svetové strany. Alebo aj na šesť, aj hore a dole.
Odpovedať Známka: 5.0 Hodnotiť:
 

skuste mat 4 dni nezaplatene zdravotne odvody, hned najdu aj ten certifikat aby vyrubili pokuty a sankcie a penale a uroky..
Odpovedať Známka: 10.0 Hodnotiť:
 

oni totiz nevedia, ani kde je seRver
Odpovedať Známka: 10.0 Hodnotiť:
 

Maju najlepsieho manazera kybernetickej bezpecnosti.

Oni nie ze nevedia, kde je server. Oni ani nevedia, kde je WC.
Odpovedať Známka: 10.0 Hodnotiť:
 

Alebo kde je server.
Odpovedať Známka: 10.0 Hodnotiť:
 

server nasli este v ten den
aj fyzicky medzi ktorymi ESXi rackmi VDI vie migrovat a na ktorom konci serverovne, rovnako nasli aj VM vo vmware web UI

ale potom bol problem kto a ako cert vytvori/vyda

nasledne bol problem kde ten cert "strčiť"
Odpovedať Hodnotiť:
 

Potrebovali aby im pomohli nainstalovat expirovany certifikat, pretoze Erik si s tým nevedel rady.
Odpovedať Hodnotiť:
 

Ako moze byt niekto certifikacnou autoritou ked sa sama o seba nevie postarat, vydat si certifikat. Aka je path certifikatov az po root, kto vyssi uznany v browseroch uznal takychto lajdakov amaterov ako CA.
Odpovedať Hodnotiť:
 

eZdravie si sám vydáva certifikát? Však mu ho vydáva Digitálny čert :-)
Odpovedať Hodnotiť:

Pridať komentár