Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (3)
Emner Browsere, Sikkerhedssoftware

Nyt certifikat-kiks hos Dong spærrede webadgang

Et SSL-certifikat, som ikke blev fornyet, fik i halvanden dag browsere til at nægte besøgende adgang til en af Dong Energys websider. Det er anden gang på et halvt år, at firmaet har rod i certifikaterne.

Af Jesper Kildebogaard Mandag, 5. oktober 2009 - 8:15

Hold dig langt væk fra dette website var beskeden i både Internet Explorer 8 og Firefox til besøgende på dong.dk onsdag i denne uge. Certifikatet til sikker kommunikation var nemlig udløbet, og så skal man aktivt tilføje en undtagelse i browseren, hvis man vil videre til websiden.

Det er en ærgerlig fejl, lyder det fra pressemedarbejder Ulrik Frøhlke.

»Når et certifikat er ved at udløbe, får vi en melding fra leverandøren. Men denne gang er det glippet at få det fornyet i tide, så der var ingen, der tog hånd om det,« forklarer han.

Da fejlen blev opdaget, og certifikatet fornyet med to år, havde besøgende fået fejlmeddelelsen i halvandet døgn.

Det var dog kun dong.dk, der blev ramt, og ikke firmaets rigtige webadresse dongenergy.dk. Domænet dong.dk stammer fra et af de firmaer, som fusionerede til selskabet Dong Energy, og besøgende bliver viderestillet til dongenergy.dk med det samme - forudsat at certifikatet virker.

Pressemedarbejderen bekræfter dog, at mange danskere husker energiselskabets navn som 'Dong' og ikke det fulde 'Dong Energy'.

Udover at der nu er to år til næste gang, certifikatet udløber, er it-afdelingen ved at omlægge dong.dk-websiden til en anden platform, hvor der ikke opstår den slags problemer, lyder beskeden fra firmaet.

Problemer med certifikater er ikke nyt for Dong Energy, der så sent som i april baksede med en anden slags advarsel i Firefox. Her fik selvbetjeningskunder en advarsel, fordi https-siden indeholdt et tomt template-område.

SSL-certifikater til sikker kommunikation over https-protokollen har været brugt på internettet i mange år, men fik fornyet opmærksomhed, da Firefox 3 kom på gaden i 2008. Her var sikkerhedsindstillingerne nemlig strammet kraftigt op, så selv små fejl eller afvigelser ved et certifikat ville udløse den store, gule advarsel til brugerne.

Dengang blev også store websider som Google og Linkedin ramt af de skærpede krav fra Firefox.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
IT Consultant for Nordic Customer Services
Udgivet 14. maj 9.51
Senior metodekonsulent med interesse for BPM og SCRUM
Udgivet 2. maj 9.59
SD Senior-konsulent
Udgivet 24. apr 10.40
EPiServer web-frontend udviklere
Udgivet 6. jul 2011 10.01

Kommentarer (3)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jan Keller Catalan 5. okt. 2009 - 09.36
 
Hvilken platform?
Udover at der nu er to år til næste gang, certifikatet udløber, er it-afdelingen ved at omlægge dong.dk-websiden til en anden platform, hvor der ikke opstår den slags problemer, lyder beskeden fra firmaet.

Hviken anden platform undgår den slags problemer? Og hvordan?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Flemming Riis 5. okt. 2009 - 09.44
 
Re: Hvilken platform?

en ukrypteret :)

eller lidt ekstra overvågning i deres setup

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 5. okt. 2009 - 10.51
 
Mærkeligt setup?

Nu ved jeg ikke hvad der er den logiske grund, til at dong.dk er opsat til at "tvinge" folk der besøger http://www.dong.dk/ forbi https://www.dong.dk/ (og tilmed kort forbi https://www.nesa.dk/, iflg. Fiddler), for dernæst at smide dem videre til http://www.dongenergy.dk/ - altså ukrypteret!

Kan være at det er et lævn for gamle dage, men de kunne have undgået problematikken såvel sparet penge, ved blot at sætte deres servere (både IIS 5+6 ??) korrekt op :)

Og mens vi er ved det, så mangler de at sætte deres site korrekt op (åbenbart SharePoint-baserede), så IE-brugere undgår at blive mødt med beskeden om at skulle installere et ekstra modul (http://support.microsoft.com/kb/931509), når der egentlig ikke er behov for det :)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

BREAKING: IBM fyrer 170 i Danmark

Udgivet 22. maj 12.17Opdateret 22. maj 12.39

Finansminister afliver teori om NemID som spionsoftware

Udgivet 22. maj 12.12Opdateret 22. maj 12.12

Voxpop: GOTO giver inspiration

Udgivet 22. maj 11.26Opdateret 22. maj 11.26

Studerende taler ud om kæmpehul: Pærelet at hacke 100.000 danske routere

Udgivet 22. maj 10.44Opdateret 22. maj 12.04

Datamatikere i Skive får gratis smartphone til .Net-udvikling

Udgivet 22. maj 10.28Opdateret 22. maj 10.28

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

HP ruster Københavns Universitet til en it-sikker fremtid

HP

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. Studerende taler ud om kæmpehul: Pærelet at hacke 100.000 danske routere

    8 comments.
    Last update 14 minutter 44 sekunder
    Skrevet af Hans-Michael Varbæk
  2. Das NemID trojaner - paranoia eller rettidig omhu?

    16 comments.
    Last update 17 minutter 13 sekunder
    Skrevet af Klaus Elmquist Nielsen
  3. Microsoft fjerner umoderne bling-effekter i Windows 8

    11 comments.
    Last update 24 minutter 50 sekunder
    Skrevet af Simon Friis Vindum
  4. Dart-pilen sidder lige midt i skiven

    14 comments.
    Last update 1 time 20 minutter
    Skrevet af Torben Mogensen
  5. Københavns Kommune satser 50 millioner på Drupal-platform

    2 comments.
    Last update 1 time 31 minutter
    Skrevet af Jens Beltofte Sørensen
  6. Partner solgte Netgroups 'test-platform' med overskriften 'fuld redundans'

    9 comments.
    Last update 1 time 34 minutter
    Skrevet af Patrick Theander
  7. ITU-studerende kan støvsuge alle danskeres CPR-numre

    19 comments.
    Last update 1 time 47 minutter
    Skrevet af Frithiof Andreas Jensen
  8. Enhedslisten bider sig fast: VIL have svar på, om NemID er spionsoftware

    21 comments.
    Last update 2 timer 3 minutter
    Skrevet af Troels Møller

Mere debat »

It-virksomheder

Planahead
|
Siemens
|
Stay Secure Denmark
|
Invokers
|
Zap Technology
|
Humac Pro
|
EVRY Danmark A/S
|
4C Management Consulting
|
Intelliglobe
|
Ricoh Danmark
|
ITX
|
Queue-IT
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300