Permalänk

kommer inte in på smhi.se

kommer inte in på smhi.se. funkar dock via ignitoläge.

får (chrome):
Anslutningen är inte privat
En angripare kan försöka stjäla dina uppgifter från www.smhi.se (t.ex. lösenord, meddelanden eller kreditkortsuppgifter). Läs mer
NET::ERR_CERT_DATE_INVALID

har ni samma problem?

Permalänk
Medlem

Det ser ut som att SMHI har glömt att förnya sitt SSL-certifikat. Då får man en sån här varning. Det beror på att utan giltigt SSL-certifikat så kan man ej köra HTTPS, det är S'et som är "Säkert"

Visa signatur
Permalänk
Medlem

Får upp samma felmeddelande, troligtvis är det bara SMHI som glömt att förnya certifikatet.
Vänta några timmar och prova igen.

Permalänk
Avstängd

"Digitaliseringsmyndigheten" känns som ett enda stort skämt just nu...

Eller så har det ordnat sig under dagen!

Varför kan inte bara folk, företag och myndigheter ta höjd för saker och ting och ha lite förbehåll?

Visa signatur

"Företagsboendeförmedlare" | Min Überkill Dator: Processor: Intel Pentium P5 66 Mhz OC | Moderkort: ASRock P4I65G | Minnen: 2st Samsung 128MB PC133 | Grafikkort: Canopus GeForce 256 DDR | Lagring: IBM 350 4,4 MB | Operativsystem: DOS/360 | Chassi: Mercury Full-Tower ATX Chassis |

Permalänk
Hedersmedlem
Skrivet av AplAy:

"Digitaliseringsmyndigheten" känns som ett enda stort skämt just nu...

Eller så har det ordnat sig under dagen!

Varför kan inte bara folk, företag och myndigheter ta höjd för saker och ting och ha lite förbehåll?

Men hur kul skulle det vara?

Visa signatur

Går det bra, eller går det som vanligt?

Permalänk
Medlem
Skrivet av AplAy:

"Digitaliseringsmyndigheten" känns som ett enda stort skämt just nu...

Eller så har det ordnat sig under dagen!

Varför kan inte bara folk, företag och myndigheter ta höjd för saker och ting och ha lite förbehåll?

Det kostar skattepengar. Allt är alltid val. Ska vi acceptera några timmar nedtid nån gång per år eller ska vi anställa några extra lärare/sjuksystrar/poliser. Allt måste balanseras med en begränsad budget. Tyvärr

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Avstängd
Skrivet av vargeEEEEn:

Men hur kul skulle det vara?

Det du kanske kallar för "tråkigt" kallar jag för "planering".

Betyder inte att allt alltid går enligt planerna!

Hur svårt är det att ha en post-it-lapp, "SSL-certifikat går ut datum XYZ, uppdatera datum ABC".

Visa signatur

"Företagsboendeförmedlare" | Min Überkill Dator: Processor: Intel Pentium P5 66 Mhz OC | Moderkort: ASRock P4I65G | Minnen: 2st Samsung 128MB PC133 | Grafikkort: Canopus GeForce 256 DDR | Lagring: IBM 350 4,4 MB | Operativsystem: DOS/360 | Chassi: Mercury Full-Tower ATX Chassis |

Permalänk
Avstängd
Skrivet av talonmas:

Det kostar skattepengar. Allt är alltid val. Ska vi acceptera några timmar nedtid nån gång per år eller ska vi anställa några extra lärare/sjuksystrar/poliser. Allt måste balanseras med en begränsad budget. Tyvärr

Jag skulle vilja påstå att allt handlar om rätt människor på rätt plats på rätt tid. I mina ögon verkar det vara teknisk lathet än något annat i detta fall.

I vissa fall kan du ha världens "dyraste" personal som ändå arbetar/presterar sämre än en villig hemlös som man snabbutbildat först.

Jag är med i ett hörn i ett bolag där en person är duktig på att snacka i telefon men sjukt lat att skriva in saker i en databas samtidigt vilket ger onödigt extraarbete (=ökade kostnader för bolaget) som jag sköter (jag tackar ju såklart för pengarna).

Visa signatur

"Företagsboendeförmedlare" | Min Überkill Dator: Processor: Intel Pentium P5 66 Mhz OC | Moderkort: ASRock P4I65G | Minnen: 2st Samsung 128MB PC133 | Grafikkort: Canopus GeForce 256 DDR | Lagring: IBM 350 4,4 MB | Operativsystem: DOS/360 | Chassi: Mercury Full-Tower ATX Chassis |

Permalänk
Medlem

Det minsta man kan begära är en påminnelse som når en grupp och inte en person, men numera så bör man automatisera förnyelsen av certifikat. Myndigheterna får inte hamna efter i den tekniska utvecklingen.

Permalänk
Medlem
Skrivet av AplAy:

Det du kanske kallar för "tråkigt" kallar jag för "planering".

Betyder inte att allt alltid går enligt planerna!

Hur svårt är det att ha en post-it-lapp, "SSL-certifikat går ut datum XYZ, uppdatera datum ABC".

I det "traditionella" scenariot, där det är ett år som den där post-it lappen i så fall ska sitta någonstans innan den blir aktuell så är det nog ett rätt dåligt system. I så fall bättre att ha det i någon kalender eller liknande, men där är det väl typiskt personliga dito som oftast ligger närmast till hands, så det är ju också vanskligt.

Nu verkar ju dock det utgångna certet vara ett Letsencrypt-cert, så då känns det rimligt att anta att det fanns automatisk förnyelse på plats, men någon förändring har väl satt detta ur spel så den inte funkat.

Bättre är iaf i mitt tycke att ha med en kontroll av "$dagarkvar > 14" (eller vad man nu tycker passar) i övervakningen av tjänster med TLS, detta i båda fallen ovan. Det är ju dock inget som bara händer av sig självt typiskt...

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av anogr:

Det minsta man kan begära är en påminnelse som når en grupp och inte en person, men numera så bör man automatisera förnyelsen av certifikat. Myndigheterna får inte hamna efter i den tekniska utvecklingen.

Det utgångna certet var från Letsencrypt, så ACME var ju ända sättet de kan ha fått tag på certet. Och då var de ju i ett läge där automation både var möjlig och även det enda rimliga tillvägagångssättet med tanke på den korta livstiden.

Sedan vet vi ju inte var skon klämde gällande förnyelsen.

Som jag var inne på i tidigare inlägg så känns det som att de nog kan ha varit inne på ett rimligt spår men behöver bättre övervakning.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Lets Encrypt etc. har varit rätt drygt i organisationer som har flera olika IT-team då man kan råka nå tröskelnivåer på API-anrop och bli utlåst. Fast de har blivit bättre för företagskunder på senare tid. Sedan skulle jag inte tillåta mina servrar att gå ut på internet själv, eller ens ha möjlighet till DNS-uppslag på externa grejer. Så det kräver lite extra infrasturktur också om man vill ha automatisk deployment.

Men alla missar sina cert någon gång tyvärr.

Största nackdelen med HSTS, PKP etc. i dessa lägen är att webbläsaren sparkar bakut och man har inte ett val att nedgradera till HTTP. I fallet av SMHI spelar det ju ingen roll om man skulle besöka sidan okrypterat för de flesta.

Btw verkar mobilappen fungera.

Permalänk
Medlem
Skrivet av AplAy:

Det du kanske kallar för "tråkigt" kallar jag för "planering".

Betyder inte att allt alltid går enligt planerna!

Hur svårt är det att ha en post-it-lapp, "SSL-certifikat går ut datum XYZ, uppdatera datum ABC".

Du är väldigt snabb att döma och kritisera så jag förutsätter att du själv aldrig gjort något fel? Kanske glömt att det är människor på arbetsplatserna?

Fel händer. Det är ett faktum. Det viktiga är hur man hanterar felen. Här löste de felet ganska snabbt, och troligen har de inför ny rutin för att det inte ska ske igen. Kanske m.h.a. en post-it som du föreslog? Men förhoppningsvis nåt mer organiserat.

Sker samma fel igen däremot, då står jag längst fram med dig i mobben och skanderar slagord

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem
Skrivet av AplAy:

"Digitaliseringsmyndigheten" känns som ett enda stort skämt just nu...

Eller så har det ordnat sig under dagen!

Varför kan inte bara folk, företag och myndigheter ta höjd för saker och ting och ha lite förbehåll?

Jag märker att du inte jobbat med IT eller cert.hantering?
Vet du hur mycket jobb det är och hur många certifikat det finns?
Såklart att den mänskliga faktorn spelar in ibland och att man glömmer. Händer den bästa...
Du borde inte kasta sten i glashus

Starta certmgr.msc och gå igenom de hundratals certifikat som finns där

Visa signatur

🧠i9-10900k @ 3,7GHz 📹3080Ti STRIX OC 12GB 📼Corsair Vengeance 64GB
📰MSI MEG z490 Unify 💽Samsung 970 EVO plus 500GB/1TB 📺Asus PG348Q 34"

Permalänk
Medlem

Fortfarande inte uppdaterat, måste vara sovmorgon på SMHI:s IT-avdelning idag. ;P

Permalänk
Medlem
Skrivet av trattgunnar:

Det ser ut som att SMHI har glömt att förnya sitt SSL-certifikat. Då får man en sån här varning. Det beror på att utan giltigt SSL-certifikat så kan man ej köra HTTPS, det är S'et som är "Säkert"

Vi har helt enkelt teknologin att förnya automatiskt ännu /S

Skrivet av griid:

Starta certmgr.msc och gå igenom de hundratals certifikat som finns där

Fast nu är det ju bara certen för webhosten vi pratar om, inte CA:s för hela systemet..

Permalänk
Avstängd
Skrivet av griid:

Jag märker att du inte jobbat med IT eller cert.hantering?
Vet du hur mycket jobb det är och hur många certifikat det finns?
Såklart att den mänskliga faktorn spelar in ibland och att man glömmer. Händer den bästa...
Du borde inte kasta sten i glashus

Starta certmgr.msc och gå igenom de hundratals certifikat som finns där

Nej, jag har inte arbetat med det och ja, självfallet lär detta vara fixat under dagen.

Jag kan inte säga när det senast hände SMHI så detta kan vara en sällsynt företeelse.

Jag har själv konstig bugg i Firefox på Windows 10 med någon frontend ReactJS-app med Firebase så jag har mina egna IT-bekymmer!

Visa signatur

"Företagsboendeförmedlare" | Min Überkill Dator: Processor: Intel Pentium P5 66 Mhz OC | Moderkort: ASRock P4I65G | Minnen: 2st Samsung 128MB PC133 | Grafikkort: Canopus GeForce 256 DDR | Lagring: IBM 350 4,4 MB | Operativsystem: DOS/360 | Chassi: Mercury Full-Tower ATX Chassis |

Permalänk
Medlem
Skrivet av dlq84:

Vi har helt enkelt teknologin att förnya automatiskt ännu /S

Fast nu är det ju bara certen för webhosten vi pratar om, inte CA:s för hela systemet..

Ja jag vet, men det finns så många olika certfikat och kanske var ett dåligt exempel.

Visa signatur

🧠i9-10900k @ 3,7GHz 📹3080Ti STRIX OC 12GB 📼Corsair Vengeance 64GB
📰MSI MEG z490 Unify 💽Samsung 970 EVO plus 500GB/1TB 📺Asus PG348Q 34"

Permalänk
Hedersmedlem

smhi.se använder redan LetsEncrypt som är automatiskt förnyade certifikat. Problemet är att automatisk förnyelse ibland kan sluta fungera av olika anledningar.

Det måste alltid kompletteras med övervakning. Ett effektivt sätt att göra det är att regelbundet (räcker med en gång per dag) polla slut-datumet på sina servrar. Om det är mindre än 14 dagar kvar så får man upp en varning.

Permalänk
Rekordmedlem

Funkar i vart fall för mig just nu

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.