neprihlásený Sobota, 27. júla 2024, dnes má meniny Božena
Ďalší dôležitý štátny web má exspirovaný certifikát - aktualizácia 1

Značky: štátITSSL / TLS

DSL.sk, 4.7.2022


Ďalšiemu dôležitému štátnemu webu, na jednej z dôležitých domén finančnej správy, exspiroval TLS / SSL certifikát.

DSL.sk na to upozornili čitatelia, za čitateľské tipy ďakujeme.

Návštevníkov tak webové prehliadače štandardne na tieto stránky nepustia a upozorňujú ich na tento problém. Pre zdatnejších užívateľov, ktorí vedia posúdiť dopady tohto problému a obísť ho povolením prehliadaču napriek tomu stránky zobraziť, to predstavuje nepríjemnosť. Pre menej zdatných užívateľov to môže samozrejme predstavovať väčší problém až neprekonateľnú prekážku.

Exspirovaný certifikát je na doméne pfs.iam.financnasprava.sk, ktorá sa používa pri prihlasovaní užívateľov.

Certifikát exspiroval len včera 3. júla, zatiaľ nebol vymenený ani v pondelok po desiatej hodine.

Finančnú správu sme na problém upozornili a dôvod nevymenenia certifikátu pred jeho exspiráciou zisťujeme.

Aktualizácia 1: Finančná správa pred jedenástou avizovala vyriešenie problému, k dôvodu nevymenenia certifikátu pred jeho exspiráciou sa nevyjadrila.

Skôr tento rok mal exspirovaný certifikát aj ďalší dôležitý štátny web, jeden z webov ministerstva práce, sociálnych vecí a rodiny. Certifikát na doméne portal.employment.gov.sk, kde sa okrem iného nachádza oficiálny elektronický formulár pre žiadosť o rodičovský príspevok, bol exspirovaný ale až dva mesiace a problém nebol promptne vyriešený ani po tom, ako bolo ministerstvo na problém upozornené čitateľom.

Problém bol vyriešený až po tom, ako sa DSL.sk obrátilo na ministerstvo s otázkami. Na otázky ministerstvo ale doteraz vôbec neodpovedalo.


      Zdieľaj na Twitteri



Najnovšie články:

Po týždni od globálneho IT incidentu je online 97% z postihnutých počítačov s CrowdStrike
Uvedené ďalšie SSD pre PCI Express 5.0 s iným radičom ako doterajšie
Vydaný Linux Mint 22 postavený na novom Ubuntu
Úrady povolili SpaceX opäť lietať, zverejnila detaily príčiny zlyhania Falcon 9
České mesto zavádza prísny zákaz mobilov v školách, žiaci ich nebudú môcť ani mať pri sebe
Linux Mint 22 postavený na novom Ubuntu dokončený, oficiálne bude vydaný tento týždeň
AMD má problém s kvalitou Ryzenov 9000, sťahuje ich od distribútorov a posúva uvedenie
CrowdStrike partnerom za globálny IT incident zrejme poslala 10-dolárový darčekový kupón
V novom Linuxe výrazne zrýchli šifrovanie použité v TLS
CrowdStrike poskytla nové technické detaily k príčine BSoD, šéfa si predvolal Kongres USA


Diskusia:
                               
 

Chcelo by to zriadiť osobitný výbor o počte aspoň 10 darmožráčov iba na kontrolu platnosti certifikátov a problém vyriešený pekne po slovensky.
Odpovedať Známka: 8.3 Hodnotiť:
 

https://dopice.sk/qWt


* subject: CN=pfs.iam.financnasprava.sk
* start date: Jun 8 00:00:00 2022 GMT
* expire date: Jul 1 23:59:59 2023 GMT
* issuer: C=US; O=DigiCert, Inc.; CN=RapidSSL Global TLS RSA4096 SHA256 2022 CA1

ups ...
Certificates provided 2 (3443 bytes)
Chain issues None
Odpovedať Známka: 10.0 Hodnotiť:
 

re: ziadne ups
Odpovedať Hodnotiť:
 

Vzbudzuje to priekazne asi toľko dôvery ako štvorstranová vysvetľujúca doložka ku prílohe D nejakej zmluvy.
Odpovedať Známka: 0.0 Hodnotiť:
 

Takze od 8 juna ho mali, ale nenasadili ... fuuuha, niekto mal dlhu dovolenku :)
Odpovedať Známka: 8.0 Hodnotiť:
 

Podla mna gesto pre novinarov aby bolo co riesit cez uhorkovu sezonu.
Odpovedať Hodnotiť:
 

Do 30 juna sa podavali danove priznania , ja by som ho tiez nemenil do tejto doby
Odpovedať Hodnotiť:
 

Hurá
Odpovedať Hodnotiť:
 

burka v šerbli, dezolátom sklaplo
Odpovedať Známka: -8.8 Hodnotiť:
 

Aka ministerka informatizacie take certifikaty.
Odpovedať Známka: 7.1 Hodnotiť:
 

Dá sa použiť aj bezplatný monitoring wedos.online ktorý upozorní mailom pár dní pred koncom certifikátu.
Odpovedať Hodnotiť:
 

Na bezplatnom softvéri by sa priekazne nikto nemohol nabaliť.
Odpovedať Hodnotiť:

Pridať komentár