DanID tvunget til at rulle sikkerhedsopdatering tilbage

En problemfyldt opdatering af NemID får nu sikkerhedsfolkene i DanID til at rulle opdateringen tilbage.

Artikel top billede

Læs også:

Natlig opdatering giver problemer med NemID
 
NemID: Derfor er vores Java-løsning sikker
 
Java er en bombe under din it-sikkerhed

I nat opdaterede DanID, firmaet bag NemID, et sikkerhedscertifikat til løsningen.

Opdateringen er dog forbundet med et problem.

Der er nemlig ingen afsender på certifikatet.

Det betyder, at opdateringen giver problemer med NemID

I praksis er konsekvensen, at man som NemID-bruger ikke kan være sikker på, om det er en legal eller en illegal forespørgsel om fornyelse af certifikatet, man mødes med, når man eksempelvis besøger sin webbank.

Publisher er nemlig UNKNOWN, som man kan se på billedet øverst, og ikke DanID, som det burde være.

Det er dog DanID, der står bag opdateringen forsikrer firmaets pressechef, Søren Winge.

DanID: Vi ruller tilbage
Nu har DanID så besluttet sig for at rulle opdateringen tilbage for at undgå misforståelser.

"Vi ruller (opdateringen, red) tilbage så hurtigt, vi kan, fordi Java fortolkede afsenderen som ukendt og ikke som en troværdig afsender," fortæller han til Computerworld.

"Herefter vil vi foretage de justeringer, der er nødvendige for, at afsenderen bliver korrekt. Tilbagetrækningen vil ske i løbet af i dag."

Han forklarer videre, at den anvendte certifikatkæde ikke har været intakt i forbindelse med opdateringen, og derfor har Java ikke genkendt DanID som afsender.

Det gamle certifikat, der skulle udfases med opdateringen, virker dog stadig, så der er ifølge Søren Winge ingen sikkerhedsproblemer i at trække nattens arbejde tilbage for en tid.

Han bekræfter, at problemerne med det nye certifikat er rettet og opdateringen lagt ud, inden det gamle certifikat udløber.

Læs også:

Natlig opdatering giver problemer med NemID

NemID: Derfor er vores Java-løsning sikker
 
Java er en bombe under din it-sikkerhed

Læses lige nu

    Event: Årets CIO 2026

    Andre events | Kongens Lyngby

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    4 juni 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS