neprihlásený Pondelok, 15. septembra 2025, dnes má meniny Jolana
Ďalší dôležitý štátny web má exspirovaný certifikát - aktualizácia 1

Značky: štátITSSL / TLS

DSL.sk, 4.7.2022


Ďalšiemu dôležitému štátnemu webu, na jednej z dôležitých domén finančnej správy, exspiroval TLS / SSL certifikát.

DSL.sk na to upozornili čitatelia, za čitateľské tipy ďakujeme.

Návštevníkov tak webové prehliadače štandardne na tieto stránky nepustia a upozorňujú ich na tento problém. Pre zdatnejších užívateľov, ktorí vedia posúdiť dopady tohto problému a obísť ho povolením prehliadaču napriek tomu stránky zobraziť, to predstavuje nepríjemnosť. Pre menej zdatných užívateľov to môže samozrejme predstavovať väčší problém až neprekonateľnú prekážku.

Exspirovaný certifikát je na doméne pfs.iam.financnasprava.sk, ktorá sa používa pri prihlasovaní užívateľov.

Certifikát exspiroval len včera 3. júla, zatiaľ nebol vymenený ani v pondelok po desiatej hodine.

Finančnú správu sme na problém upozornili a dôvod nevymenenia certifikátu pred jeho exspiráciou zisťujeme.

Aktualizácia 1: Finančná správa pred jedenástou avizovala vyriešenie problému, k dôvodu nevymenenia certifikátu pred jeho exspiráciou sa nevyjadrila.

Skôr tento rok mal exspirovaný certifikát aj ďalší dôležitý štátny web, jeden z webov ministerstva práce, sociálnych vecí a rodiny. Certifikát na doméne portal.employment.gov.sk, kde sa okrem iného nachádza oficiálny elektronický formulár pre žiadosť o rodičovský príspevok, bol exspirovaný ale až dva mesiace a problém nebol promptne vyriešený ani po tom, ako bolo ministerstvo na problém upozornené čitateľom.

Problém bol vyriešený až po tom, ako sa DSL.sk obrátilo na ministerstvo s otázkami. Na otázky ministerstvo ale doteraz vôbec neodpovedalo.



Najnovšie články:

Ceny Emmy ovládli HBO a streamovacie služby
Podpora Windows 10 skončí o mesiac
Kioxia má na požiadavku Nvidie čoskoro uviesť SSD pre AI s výkonom až 100 miliónov IO/s
V Česku viaceré organizácie vyzvali vládu, aby zakázala mobily na školách
Podiel ARM v serveroch sa zvýšil už na 25%
Automobilka Jaguar Land Rover bude mať kvôli útoku odstavenú výrobu viac ako dva týždne
Telekom začína na iPhonoch podporovať RCS správy, umožnia bezplatné správy s Android užívateľmi
Prechod na digitálne vysielanie rádií v SR je bližšie, frekvencie boli skoordinované so susedmi
Starlink má ambíciu byť globálnym mobilným operátorom
Automobilka Jaguar Land Rover má po útoku viac ako týždeň odstavenú výrobu, dotkol sa aj dát


Diskusia:
                               
 

Chcelo by to zriadiť osobitný výbor o počte aspoň 10 darmožráčov iba na kontrolu platnosti certifikátov a problém vyriešený pekne po slovensky.
Odpovedať Známka: 8.3 Hodnotiť:
 

https://dopice.sk/qWt


* subject: CN=pfs.iam.financnasprava.sk
* start date: Jun 8 00:00:00 2022 GMT
* expire date: Jul 1 23:59:59 2023 GMT
* issuer: C=US; O=DigiCert, Inc.; CN=RapidSSL Global TLS RSA4096 SHA256 2022 CA1

ups ...
Certificates provided 2 (3443 bytes)
Chain issues None
Odpovedať Známka: 10.0 Hodnotiť:
 

re: ziadne ups
Odpovedať Hodnotiť:
 

Vzbudzuje to priekazne asi toľko dôvery ako štvorstranová vysvetľujúca doložka ku prílohe D nejakej zmluvy.
Odpovedať Známka: 0.0 Hodnotiť:
 

Takze od 8 juna ho mali, ale nenasadili ... fuuuha, niekto mal dlhu dovolenku :)
Odpovedať Známka: 8.0 Hodnotiť:
 

Podla mna gesto pre novinarov aby bolo co riesit cez uhorkovu sezonu.
Odpovedať Hodnotiť:
 

Do 30 juna sa podavali danove priznania , ja by som ho tiez nemenil do tejto doby
Odpovedať Hodnotiť:
 

Hurá
Odpovedať Hodnotiť:
 

burka v šerbli, dezolátom sklaplo
Odpovedať Známka: -8.8 Hodnotiť:
 

Aka ministerka informatizacie take certifikaty.
Odpovedať Známka: 7.1 Hodnotiť:
 

Dá sa použiť aj bezplatný monitoring wedos.online ktorý upozorní mailom pár dní pred koncom certifikátu.
Odpovedať Hodnotiť:
 

Na bezplatnom softvéri by sa priekazne nikto nemohol nabaliť.
Odpovedať Hodnotiť:

Pridať komentár