mboost-dp1

PBS A/S

Nets DanID tilbageruller fejlramt NemID-certifikat

- Via Version2 - , redigeret af Pernicious , indsendt af arne_v

Forsøgte man i går at logge på for eksempel netbanken, blev man mødt af en sikkerhedsvarsel på grund af NemID’s sikkerhedscertifikat. Derfor ruller Nets DanID, der står bag NemID, certifikatet tilbage indtil fejlen er rettet. Det skriver Version2.

Certifikatet blev natten til onsdag opdateret, men en fejl gjorde, at Nets DanID derefter ikke stod som afsender på certifikatet, hvilket fik browserne til at advare brugerne, som skulle bekræfte det nye certifikat med afsenderen “Unknown”.

Fejlen betød blandt andet, at Danske Banks netbank skiftede til deres backup-system, hvor brugerne skal logge ind med cpr-nummer og kortnummer i stedet for NemID, hvorefter man modtager en kode på sms.





Gå til bund
Gravatar #1 - RobseRob
22. mar. 2012 07:08
Fail. Hvordan bar de sig lige ad med at ligge et certificat op fra en forkert afsender?
Godt at gøre når de skal fremstå som nogle man kan stole på også fucker de ders eget produkt op.
Gravatar #2 - KilRoY
22. mar. 2012 07:21
#1 - de glemte at tilføje en afsender, så der stod "UNKNOWN". Men det lige så fáil som hvis der stod "russia hacker".

En helt anden ting er deres support anbefalede folk at acceptere certifikatet, og samtidigt sætte kryds i "trust This sender"...
Gravatar #3 - mfriis
22. mar. 2012 07:32
KilRoY (2) skrev:
En helt anden ting er deres support anbefalede folk at acceptere certifikatet, og samtidigt sætte kryds i "trust This sender"...

En ting er at lave en dum fejl med certifikatet. Det kan, men burde ikke ske.

Noget andet er at ens kundesupport giver decideret farlige og meget forkerte råd. Hvis det generelt har været svaret fra support og ikke blot en enlig svale så skal der ruskes godt op og deres support skal lære mere om det emne de rådgiver om.
Gravatar #4 - gensplejs
22. mar. 2012 07:32
KilRoY (2) skrev:
#1 - de glemte at tilføje en afsender, så der stod "UNKNOWN". Men det lige så fáil som hvis der stod "russia hacker".

En helt anden ting er deres support anbefalede folk at acceptere certifikatet, og samtidigt sætte kryds i "trust This sender"...

Ikke helt så simpelt... De har så vidt jeg kan gennemskue manglet et intermediate cert i deres cert store da de signerede lortet og bla bla bla...
but anyway.... AMATØRER.... det kan sku da ikke tage en halv dag at få det lorte cert ind og så resigne samme tag.....
Gravatar #5 - gensplejs
22. mar. 2012 07:33
mfriis (3) skrev:
En ting er at lave en dum fejl med certifikatet. Det kan, men burde ikke ske.

Noget andet er at ens kundesupport giver decideret farlige og meget forkerte råd. Hvis det generelt har været svaret fra support og ikke blot en enlig svale så skal der ruskes godt op og deres support skal lære mere om det emne de rådgiver om.

Jeg går ud fra at DanID dækker alle netbank inbrug i al fremtid. Deres egen kundeservice har jo sagt man bare skal klikke trust allways til alt muligt defekt lort.... :-)
Gravatar #6 - thomaxz
22. mar. 2012 14:16
mfriis (3) skrev:
En ting er at lave en dum fejl med certifikatet. Det kan, men burde ikke ske.

Noget andet er at ens kundesupport giver decideret farlige og meget forkerte råd. Hvis det generelt har været svaret fra support og ikke blot en enlig svale så skal der ruskes godt op og deres support skal lære mere om det emne de rådgiver om.


Jeg har hørt om flere der fik den besked, før suporten så ændre beskeden til at deres kunder skulle vente da der var en fejl.
Gravatar #7 - TheAvatar
23. mar. 2012 22:45
SKRÆMMENDE, hvis deres support har kommet med den udmelding.
At de laver en fejl af den slags er vel menneskelig - uheldigt, at det tager så lang tid at løse den (er da en ganske nem ting at teste, og tester man ikke altid, når man ruller nyt certifikat ud, især på en så vigtig service??)

Det er bare ikke godt nok. Dårlig håndtering af en i mine øjne acceptabel menneskelig fejl, som dog nemt kunne have været undgået. (Hvorfor opdagede de det ikke, da de testede på deres test setup før udrulning til produktionsmiljøet??)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login