neprihlásený Utorok, 9. augusta 2022, dnes má meniny Ľubomíra
Ďalší dôležitý štátny web má exspirovaný certifikát - aktualizácia 1

Značky: štátITSSL / TLS

DSL.sk, 4.7.2022


Ďalšiemu dôležitému štátnemu webu, na jednej z dôležitých domén finančnej správy, exspiroval TLS / SSL certifikát.

DSL.sk na to upozornili čitatelia, za čitateľské tipy ďakujeme.

Návštevníkov tak webové prehliadače štandardne na tieto stránky nepustia a upozorňujú ich na tento problém. Pre zdatnejších užívateľov, ktorí vedia posúdiť dopady tohto problému a obísť ho povolením prehliadaču napriek tomu stránky zobraziť, to predstavuje nepríjemnosť. Pre menej zdatných užívateľov to môže samozrejme predstavovať väčší problém až neprekonateľnú prekážku.

Exspirovaný certifikát je na doméne pfs.iam.financnasprava.sk, ktorá sa používa pri prihlasovaní užívateľov.

Certifikát exspiroval len včera 3. júla, zatiaľ nebol vymenený ani v pondelok po desiatej hodine.

Finančnú správu sme na problém upozornili a dôvod nevymenenia certifikátu pred jeho exspiráciou zisťujeme.

Aktualizácia 1: Finančná správa pred jedenástou avizovala vyriešenie problému, k dôvodu nevymenenia certifikátu pred jeho exspiráciou sa nevyjadrila.

Skôr tento rok mal exspirovaný certifikát aj ďalší dôležitý štátny web, jeden z webov ministerstva práce, sociálnych vecí a rodiny. Certifikát na doméne portal.employment.gov.sk, kde sa okrem iného nachádza oficiálny elektronický formulár pre žiadosť o rodičovský príspevok, bol exspirovaný ale až dva mesiace a problém nebol promptne vyriešený ani po tom, ako bolo ministerstvo na problém upozornené čitateľom.

Problém bol vyriešený až po tom, ako sa DSL.sk obrátilo na ministerstvo s otázkami. Na otázky ministerstvo ale doteraz vôbec neodpovedalo.


      Zdieľaj na Twitteri



Najnovšie články:

Perseverance odobralo ďalšiu vzorku, je na ňom zvláštna nečistota
Intel uviedol ďalšie samostatné grafiky, nie najvýkonnejšie
K dispozícii upgrade na Linux Mint 21
Raspberry Pi 4 podporuje Vulkan 1.2
Začína medzinárodná olympiáda v informatike
Predaje PC v susednom Česku v minulom roku veľmi výrazne narástli
Samsung začal dodávať výkonný SSD pre PCI Express 5.0
Curiosity je na Marse už desať rokov
Amazon kupuje výrobcu robotických vysávačov Roomba
Telekom sa dohodol so Skylinkom, bude mať anglickú ligu ďalšie tri roky


Diskusia:
                               
 

Chcelo by to zriadiť osobitný výbor o počte aspoň 10 darmožráčov iba na kontrolu platnosti certifikátov a problém vyriešený pekne po slovensky.
Odpovedať Známka: 8.3 Hodnotiť:
 

https://dopice.sk/qWt


* subject: CN=pfs.iam.financnasprava.sk
* start date: Jun 8 00:00:00 2022 GMT
* expire date: Jul 1 23:59:59 2023 GMT
* issuer: C=US; O=DigiCert, Inc.; CN=RapidSSL Global TLS RSA4096 SHA256 2022 CA1

ups ...
Certificates provided 2 (3443 bytes)
Chain issues None
Odpovedať Známka: 10.0 Hodnotiť:
 

re: ziadne ups
Odpovedať Hodnotiť:
 

Vzbudzuje to priekazne asi toľko dôvery ako štvorstranová vysvetľujúca doložka ku prílohe D nejakej zmluvy.
Odpovedať Známka: 0.0 Hodnotiť:
 

Takze od 8 juna ho mali, ale nenasadili ... fuuuha, niekto mal dlhu dovolenku :)
Odpovedať Známka: 8.0 Hodnotiť:
 

Podla mna gesto pre novinarov aby bolo co riesit cez uhorkovu sezonu.
Odpovedať Hodnotiť:
 

Do 30 juna sa podavali danove priznania , ja by som ho tiez nemenil do tejto doby
Odpovedať Hodnotiť:
 

Hurá
Odpovedať Hodnotiť:
 

burka v šerbli, dezolátom sklaplo
Odpovedať Známka: -8.8 Hodnotiť:
 

Aka ministerka informatizacie take certifikaty.
Odpovedať Známka: 7.1 Hodnotiť:
 

Dá sa použiť aj bezplatný monitoring wedos.online ktorý upozorní mailom pár dní pred koncom certifikátu.
Odpovedať Hodnotiť:
 

Na bezplatnom softvéri by sa priekazne nikto nemohol nabaliť.
Odpovedať Hodnotiť:

Pridať komentár