Udløbet certifikat: Browsere advarer om sikkerheden ved besøg på ministeriums hjemmeside

OPDATERET Hos Finansministeriet har man tilsyneladende glemt at forny certifikatet for fm.dk

OPDATERET 13:49

Certifikatet på fm.dk er nu blevet opdateret med et gyldigt et af slagsen, der løber frem til 22. januar 2021.

Besøgende, der i skrivende stund surfer ind på Finansministeriets hjemmeside, fm.dk, vil i flere browsere blive mødt af en stor advarsel om, at den er gal med sikkerheden.

Chrome viser brugere en stor advarsel ved besøg på fm.dk. Illustration: screenshot Chrome

I Firefox bliver der talt om, at der kan være en potentiel sikkerhedsrisiko forude, mens Chrome fortæller, at angribere kan være ved at stjæle brugerens informationer.

Det kan i princippet være rigtigt nok, men så galt er det dog næppe i dette tilfælde.

Forklaringen på advarslen i browserne ser ud til at være, at der på fm.dk bliver anvendt et certifikat, som er udløbet i dag, 17. juni 2019.

Det er sker fra tid til anden, at organisationer ikke får fornyet den slags certifikater. Eksempelvis fordi der ikke er en procedure på plads i forhold til fornyelsen, som så bliver glemt.

Både i Chrome og Firefox er det med et par ekstra museklik muligt at komme forbi siden med advarslen og tilgå det faktiske indhold på fm.dk.

Version2 forsøger at få en kommentar fra Finansministeriet, blandt andet i forhold til, hvornår Finansministeriet forventer atter at have et gyldigt TLS/SSL-certifikat på sitet.

Tips og korrekturforslag til denne historie sendes til tip@version2.dk
Kommentarer (6)
sortSortér kommentarer
  • Ældste først
  • Nyeste først
  • Bedste først
Mads Bendixen

Korrekt.

Men det "nye" certifikat løber fra 22/1-2018 til 20/1-2021 ???

De har skiftet den gamle ud med et 1½ år gammlet certifikat som de havde liggende?

Det lugter af noget der ikke er helt på plads.

/Henning

Det er et wildcard certifikat til *.fm.dk og *.modst.dk
Det er nok blot en forglemmelse, at det ikke er skiftet på www.fm.dk

(Note: Jeg ved ikke hvilket certifikat der blev brugt på siden tidligere).

Marcel Buttrup

For nogle år siden gik S-togsmøllen i stå en skønne morgen, fordi lokomotivførerne (hedder det vist stadig) ikke kunne logge ind ind med deres tjeneste-ipads på de respektive nødvendige steder, pga. udløbne certifikater.
lidt mere surt end blot ikke at kunne komme i kontakt med Finansministeriet uden at skulle klikke nogle ekstra gange... 🙄

Log ind eller Opret konto for at kommentere