RIA soovitab X-tee liikmetel kasutada andmevahetuse tõrkekindluse tagamiseks mitut ajatempliteenust

22.06.2026 | 16:24

Riigi Infosüsteemi Amet (RIA) soovitab X-tee liikmetel kasutada turvaserverites lisaks RIA ajatempliteenusele ka alternatiivset ajatempliteenust. Mitme ajatempliteenuse kasutamine aitab tagada andmevahetuse töökindluse olukorras, kus ühe teenuse kasutamine võib tõrke tõttu ajutiselt katkeda. Tänahommikune häire RIA X-tee ajatempliteenuses näitas sellise lahenduse praktilist vajadust.

RIA soovitab võtta turvaserverites lisaks RIA ajatempliteenusele kasutusele ka SK ID Solutionsi pakutava ajatempliteenuse, eriti juhul, kui turvaserver toetab liikme jaoks kriitilisi andmevahetusprotsesse.

Mitme ajatempliteenuse kasutamine parandab töökindlust, sest ühe ajatempliteenuse tõrke korral saab turvaserver automaatselt kasutada alternatiivset teenust. Täpsemad juhised täiendava ajatempliteenuse seadistamiseks leiab X-tee tuumtarkvara juhendist.

22. juunil ajavahemikus kell 01.00–09.33 ei olnud RIA pakutav X-tee ajatempliteenus tsa.x-tee.ee kättesaadav. Mõjutatud olid nende X-tee liikmete turvaserverid, mis olid seadistatud kasutama üksnes RIA pakutavat ajatempliteenust. Nendes turvaserverites ning nende klientidel võis andmevahetus katkeda.

X-tee ajatempliteenuse tsa.x-tee.ee Let's Encrypti TLS-sertifikaat roteerus tavapärase protsessi käigus. Varasemast erinevalt väljastati uus sertifikaat aga Let's Encrypti seni laialdaselt levitamata ISRG Root YE usaldusahelast. Selle tulemusena tekkis paljudes serverites usaldusahela valideerimisel viga, kui pöörduti RIA ajatempliteenuse poole.

RIA lisas teenuse sertifikaadiahelasse uue juursertifikaadi, mis võimaldas teenuse töö taastada. Seega saavad turvaserverid ajatempliteenust jätkuvalt kasutada ka seni, kuni Let’s Encypt ei ole uut usaldusahelat Ubuntu uuenduste kaudu laiemalt levitanud.

Riigi Infosüsteemi Amet

open graph imagesearch block image