PET’s hjemmeside dømt usikker af browseren: Bruger udløbet SSL-certifikat
Har du opdaget, at din overbo driver en terrorcelle, kan du informere Politiets Efterretningstjeneste gennem en kontaktformular på hjemmesiden pet.dk.
Men ligesom borger.dk og andre offentlige websider bruger PET et SSL-certifikat fra TDC, som efter fem års brug udløb onsdag den 28. september. Og derfor får man nu en fejlmeddelelse i browseren om sikkerhedsproblemer, hvis man klikker sig ind på PET’s kontaktformular.
SSL-certifikaterne bruges til at kryptere datatrafikken, så andre ikke kan lytte med, men hvis et af dem er udløbet, vil en browser som udgangspunkt ikke stole på sikkerheden i løsningen. Det udløser en advarsel, som afhængigt af browseren kan være ret voldsom.
TDC-certifikatet er et mellemcertifikat, som normalt har en længere løbetid, og som derfor normalt ikke får meget opmærksomhed.
Da certifikatet, som også bruges til NemID-login, blev forældet onsdag klokken 13.10, havde DanID sendt en advarsel ud til offentlige brugere – men det skete først mandag den 26. september. NemLogin-support sendte beskeden videre til de enkelte offentlige websider sent tirsdag, så der kun var en formiddag til at rette op på problemet.
Det korte varsel var ikke meningen, forklarer Nets DanID, der driver NemID.
»Det havde været bedre, hvis vi havde gjort det en uge før, men vi sendte beskeden ud, så snart vi selv var klar over problemet. Man skal også selv huske at holde øje med de certifikater, man bruger. Men det er god service fra vores side at gøre opmærksom på det i god nok tid,« siger Jette Knudsen, kommunikationschef hos Nets DanID.
Problemet med det forældede certifikat kan løses hurtigt ved at skifte til et nyere.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.