DanID tvunget til at rulle sikkerhedsopdatering tilbage

En problemfyldt opdatering af NemID får nu sikkerhedsfolkene i DanID til at rulle opdateringen tilbage.

Artikel top billede

Læs også:

Natlig opdatering giver problemer med NemID
 
NemID: Derfor er vores Java-løsning sikker
 
Java er en bombe under din it-sikkerhed

I nat opdaterede DanID, firmaet bag NemID, et sikkerhedscertifikat til løsningen.

Opdateringen er dog forbundet med et problem.

Der er nemlig ingen afsender på certifikatet.

Det betyder, at opdateringen giver problemer med NemID

I praksis er konsekvensen, at man som NemID-bruger ikke kan være sikker på, om det er en legal eller en illegal forespørgsel om fornyelse af certifikatet, man mødes med, når man eksempelvis besøger sin webbank.

Publisher er nemlig UNKNOWN, som man kan se på billedet øverst, og ikke DanID, som det burde være.

Det er dog DanID, der står bag opdateringen forsikrer firmaets pressechef, Søren Winge.

DanID: Vi ruller tilbage
Nu har DanID så besluttet sig for at rulle opdateringen tilbage for at undgå misforståelser.

"Vi ruller (opdateringen, red) tilbage så hurtigt, vi kan, fordi Java fortolkede afsenderen som ukendt og ikke som en troværdig afsender," fortæller han til Computerworld.

"Herefter vil vi foretage de justeringer, der er nødvendige for, at afsenderen bliver korrekt. Tilbagetrækningen vil ske i løbet af i dag."

Han forklarer videre, at den anvendte certifikatkæde ikke har været intakt i forbindelse med opdateringen, og derfor har Java ikke genkendt DanID som afsender.

Det gamle certifikat, der skulle udfases med opdateringen, virker dog stadig, så der er ifølge Søren Winge ingen sikkerhedsproblemer i at trække nattens arbejde tilbage for en tid.

Han bekræfter, at problemerne med det nye certifikat er rettet og opdateringen lagt ud, inden det gamle certifikat udløber.

Læs også:

Natlig opdatering giver problemer med NemID

NemID: Derfor er vores Java-løsning sikker
 
Java er en bombe under din it-sikkerhed

Læses lige nu

    Annonceindlæg fra Immeo

    Legacy-modernisering fejler, når man ikke ved, hvad man erstatter

    Mange offentlige legacy-systemer rummer kritisk forretningslogik, som ikke findes i dokumentationen, men kun i koden.

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Solution Manager til Cyberdivisionen

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Analytiker til Security Operationscenter i Cyberdivisionen Hvidovre

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Københavnsområdet

    KMD A/S

    Senior Service Delivery Manager

    Københavnsområdet

    Navnenyt fra it-Danmark

    Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse