Sikkerhedspanik over digital signatur overdrevet

Den mulige sikkerhedsbrist i den digitale signatur er kun teoretisk. Sådan lyder meldingen fra TDC. Samme algoritme bruges til login i netbankerne, og også her afvises, at der er nogen aktuel risiko.

Der er ingen grund til at gå i panik over de forskningsresultater, som blev fremlagt i Californien i sidste uge, sådan lyder det fra både TDC og PBS, der begge benytter den kritiserede sikkerhedsalgoritme.

Spørgsmålet er ellers blevet rejst i Folketinget af Socialdemokraterne, som vil have Videnskabsminister Helge Sander til at redegøre for sikkerheden i den digitale signatur.

Forskningsresultaterne har sået tvivl om de algoritmer som sikkerheden i digitale logins verden over er baseret på. Algoritmerne er de såkaldte MD5, SHA-0 og SHA-1, og sidstnævnte bruges både i den digitale signatur og bankernes loginsystem til netbankerne.

Brist er kun teoretisk
Men der er ingen grund til at gå i panik over resultaterne. De retter sig primært mod MD5 og SHA-0, lyder meldingen fra TDC, der har udviklet den digitale signatur.

»Både MD5 og SHA-0 blev allerede frarådet for nogle år siden - og derfor har de fleste verden over for længst opgraderet til SHA-1,« siger afdelingsleder Morten Storm Petersen fra TDC Certiceringscenter til IT-avisen ComON.

»Med hensyn til SHA-1 antyder resultaterne, at det også på et tidspunkt vil blive muligt at bryde den. Men indtil videre er det en teoretisk mulighed og ikke noget, der er praktisk anvendeligt. Det betyder bare, at teknologien om nogle år skal opgraderes til en stærkere algoritme, og det var egentlig ventet,« siger Morten Storm Petersen og fortæller, at det om nogle år vil betyde, at der skal skiftes til en anden algoritme. Dette kunne eksempelvis være de såkaldte SHA-224, SHA-256, SHA-384 eller SHA-512, som allerede er standardiserede og forberedt til formålet.

»Men der er ingen problemer på nuværende tidspunkt, og hverken som myndighed, virksomhed eller privatperson skal man være nervøs for at benytte den digitale signatur til at udveksle dokumenter,« understreger Morten Storm Petersen.

Den digitale signatur er fundamentet for den digitalisering, som skal ske af hele den offentlige sektor over de kommende år.

Bliver det nødvendigt at opgradere til den stærkere algoritme vil det kunne gøres i løbet af maksimum to år. Certifikaternes levetid er nemlig kun to år, og skal derfor udskiftes hvert andet år.

PBS: Vi følger udviklingen tæt
Hos PBS, der står bag netbankernes login-løsning samt den nye Net-ID, er man heller ikke bekymret.

»Omkring SHA-1 er det indtil videre blot nogle meget foreløbige resultater, som er fremlagt, og formuleringerne er ret ukonkrete. Derfor vil nu forsøge at få flere oplysninger, om hvad det konkret er, at forskerne har fundet ud af. Men vi har endnu ikke set noget, som har gjort os urolige,« siger underdirektør i PBS Johnny Bennedsen til IT-avisen ComON.

»Vi følger dog udviklingen nøje, og der opstår et reelt problem, så er det klart, at det er noget, vi skal gøre noget ved,« siger Johnny Bennedsen.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Aarhus C

Executive roundtable: Cyberrobusthed i praksis

Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

Digital transformation | København Ø

Sådan etablerer du digital suverænitet

Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

Michael Benner

Norriq Danmark A/S

Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Markus Dalsgaard Sisseck

Martinsen Rådgivning & Revision

Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S