Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (5)
Emner Digital signatur, Digital forvaltning, Sikkerhedssoftware

Arbejdsdirektoratet blæser på certifikatfejl

Arbejdsdirektoratet råder brugere til at ignorere certifikatfejl, når online-formularer skal udfyldes. Direktoratet ved ikke, hvad de skal gøre ved problemet.

Af Morten K. Thomsen Onsdag, 8. juli 2009 - 15:14

»Warning - Security. The application's digital signature has an error. Do you want to run the application?«

Denne advarsel møder alle, der går ind på Arbejdsdirektoratet for at udfylde online-blanketter. Men Arbejdsdirektoratet opfordrer blot brugerne til at ignorere advarslen.

»Du kan sagtens udfylde online-blanketten uden problemer alligevel,« lyder svaret til en Version2-læser således fra Arbejdsdirektoratets webadministrator, Dennis Jørgensen.

Ifølge Dennis Jørgensen ligger certifikatfejlen hos svenske Superform, hvis Java-løsning Arbejdsdirektoratet bruger til de mange online-blanketter på hjemmesiden. Dermed mener han også, at det må være Superforms problem, at deres løsning tilsyneladende ikke har et gyldigt certifikat.

»Jeg har også fået advarslen på min pc derhjemme. Hvis ikke man sætter hak i "Always trust content from this publisher" bliver den ved med at dukke op,« forklarer Dennis Jørgensen.

At han tidligere i anden anledning forgæves har forsøgt at få fat i folkene hos Superform, får ikke Dennis Jørgensen til at sætte spørgsmålstegn ved, om man kan stole på løsningen.

»Vi har talt om, hvad pokker vi kan gøre ved det. Superform er meget svære at komme i kontakt med, og på et tidspunkt troede vi, de var gået neden om og hjem. Men selve formularerne virker jo fint nok,« siger han.

Dennis Jørgensen mener, problemet muligvis har noget at gøre med Java.

»Der er kommet så mange opdateringer til det i den seneste tid,« som han siger.

Et nærmere kig på advarslen afslører dog, at årsagen til advarslen skal findes i det faktum, at applikationens digitale signatur er udløbet eller endnu ikke aktiveret.

Direkte adspurgt kan Dennis Jørgensen ikke svare på, om certifikatet er udløbet eller ej.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Start building the technical career you want as a Student in IBM TEC, Software Group
Udgivet 25. jan 10.07
Java backend-udvikler søges til freelance-opgave
Udgivet 11. jan 11.00
Talented Web Tester Wanted
Udgivet 1. feb 10.13
IT Security Specialist in Capital Markets IT Infrastructure and Operations
Udgivet 20. jan 10.11

Kommentarer (5)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Philip Grove 8. jul. 2009 - 15.56
 
Udløbet certifikat bør skiftes

Certifikatet bør være udløbet siden den advarsel dukker op.

Som jeg ser det har Arbejdsdirektoratet to muligheder, spark til Superform indtil de løser situationen eller løs situationen selv. En certifikatfejl er altid uholdbar, og en del brugere vil forlade siden med det samme når der opstår en certifikatfejl.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jeppe Toustrup 8. jul. 2009 - 16.23
 
Sikkerhed?

Hvis man undersøger certifikatet, kan man se at det udløb tilbage i marts 2007, så hvordan det først kommer frem som et problem nu undrer mig.

En anden ting jeg studsede over da jeg undersøgte dette, var at der en hitcount.dk counter på de sider hvor man ser blanketterne, men ikke på nogle andre sider på adir.dk. Dels så undrer det mig at de ikke lige så godt selv kunne sætte et gratis statistik system op og få mere brugbare informationer, men også sikkerhedsmæssigt undrer det mig. Hvis hitcount.dk bliver kompromitteret, ville man sådan set kunne få adgang til de informationer der bliver indtastet på blanketterne, ved at udskifte det javascript der bliver inkluderet på siderne.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Nørregaards billede
Peter Nørregaard 8. jul. 2009 - 22.14
 
"Men selve formularerne virker jo fint nok"??

Nej, det gør de faktisk ikke og har nok aldrig gjort det. Prøv at udfylde en formular, fx en med et dato-felt, det gjorde jeg.

Jeg indtastede 31062009 som er en ugyldig dato. Får du som bruger mon nogen hjælp? Kommentaren fra Superform: "Ugyldigt format", hvilket er noget sludder: Formatet er korrekt, men måske mente jeg "30062009" hvilket programmet jo passende kunne foreslå som alternativ. Tilsvarende giver teksten "20-6-09" samme svar selvom det jo unægteligt ligner en valid dato. Kan jeg få lov til at rette i feltet når jeg står med cursoren i starten af det? Nope. Kan jeg slette indholdet? Nej. Checker koden at en fra-dato ikke er større end en til-dato? Nej.

De fleste ukyndige må formodes at give op overfor den grænseflade fordi den er så kryptisk.

Brugerinterfacet er dårligere end dem vi lærte at designe i starten af 90'erne på DIKU. Jeg ville have dumpet mine studerende hvis de havde vovet at producere et så ringe resultat. Men det er åbenbart godt nok til fx arbejdsledige og ressourcesvage dagpengeansøgere?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Madsen 8. jul. 2009 - 23.18
 
Re: "Men selve formularerne virker jo fint nok"??

Deres print er endnu sjovere. Jeg hjalp en tidligere kollega med at udfylde et skema, og vi læste naturligvis ikke det med småt. Vi undrede os meget over at vi ikke kunne printe skemaet. Det viste sig at man først kan printe skemaet når det hele var udfyldt. Tak! De kunne da godt give en warning når man forsøger inden man har udfyldt det hele.

Endnu mere sjovt var det at med den java version vi anvendte på den linus maskine vi anvendte, så kunne vi ikke se side 2 i skemaet, den var helt væk i navigationen, så vi kunne aldrig have udfyldt det hele og aldrig have kunnet printe det (lønkontoret ville have en printet kopi).

Det er godt nok en ommer (endnu en af de leverandører som ikke tager deres opgave alvorligt)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jais Knudsen 9. jul. 2009 - 07.37
 
Det er en klasikker

De fleste organisationer overser, at et certifikat er virksomhedens underskrift. Som regel er det jo nogle IT folk, som bestiller det første certifikat, og så glemmer ledelseslaget, at det rent faktisk er noget, som er et ledelsesansvar - på højt niveau endda.

Når et certifikat er ved at falde for aldersgrænsen, plejer både ejere og teknikere at modtage en 'husker' fra certifikatudstederen. Og så nytter det jo ikke meget, at teknikerne tænker 'det er jo ledelsen, der skal gøre noget', mens ledelsen tænker 'hvad pokker er det - jeg håber IT nørderne tager sig af det'.

Udviklere og ledelse skal simpelthen blive bedre til at snakke sammen. Så enkelt er det.

Måske skulle IT folkene lige smide en husker ind i kalnderen et par måneder før udløb - og så tage kontakt til ledelsen. Kunne vi ikke godt blive modne nok til at gøre det?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Bornholmske betjente: Polsag kunne skære en uge af opklaringstiden

Udgivet 6. feb 16.06Opdateret 6. feb 16.06

Microsoft skrotter Startknappen i Windows 8

Udgivet 6. feb 15.46Opdateret 6. feb 15.46

Netbank-login uden NemID-papkort får høvl af it-sikkerhedschef

Udgivet 6. feb 15.05Opdateret 6. feb 17.08

Dokumentation: Se konsulenternes mange thumbs up til Polsag

Udgivet 6. feb 14.23Opdateret 6. feb 15.07

Polsag sejlede rundt uden business case i mindst 5 år

Udgivet 6. feb 12.40Opdateret 6. feb 12.40
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    14 comments.
    Last update 3 timer 50 sekunder
    Skrevet af Søren Bramer
  2. Mac-brugere kan ikke kryptere e-mails med NemID uden at bryde brugerbetingelserne

    26 comments.
    Last update 3 timer 46 minutter
    Skrevet af Benny Allan Andersen
  3. XBMC på fit-PC3

    2 comments.
    Last update 4 timer 39 minutter
    Skrevet af Peter Toft
  4. Seks rådgiverfirmaer var for få til at redde Polsag

    15 comments.
    Last update 5 timer 12 minutter
    Skrevet af Finn Christensen
  5. Microsoft skrotter Startknappen i Windows 8

    9 comments.
    Last update 5 timer 46 minutter
    Skrevet af Michael Olesen
  6. Video-afspilning med fit-PC3

    9 comments.
    Last update 6 timer 7 minutter
    Skrevet af Peter Toft
  7. Endnu en 'Amanda' i politiet: Københavnske betjente giver vagtsystem ultimatum

    14 comments.
    Last update 6 timer 17 minutter
    Skrevet af Jens Henriksen
  8. Netbank-login uden NemID-papkort får høvl af it-sikkerhedschef

    29 comments.
    Last update 6 timer 18 minutter
    Skrevet af Jens loggo
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300