Let's Encrypt舊的根證書即將到期 Android 7.1.1及更早版本的用戶將受影響


如果你仍然在使用Android7.1.1及更早的版本,那麼接下來你可能會碰到有一些網站無法訪問,這並不是網站的問題而是系統版本問題。Let'sEncrypt是目前被廣泛使用的免費證書頒發機構,當前全球至少也有千萬以上的網站使用Let'sEncrypt簽發的證書。

Security-Week---Backup-Certs--1-.png

今天 Cloudflare 發佈關於 Let's Encrypt 根證書變更的提示,這個提示其實 Let's Encrypt 早在幾年前就說,去年也陸續說,這是一個比較麻煩的問題。

問題根源:

Let's Encrypt 最初使用 IdenTrust 交叉簽名的根證書,這個根證書自 2000 年以來就是有效的,因此廣泛兼容各類老舊設備,包括 Android 7.1.1 及此前的版本。

後來 Let's Encrypt 推出自己的根證書 ISRG Root X1,這份根證書屬於新證書,一些老舊的、停止更新的系統由於缺乏開發商提供的更新,因此是無法信任該證書的。

而 IdenTrust 交叉簽名證書將在 2024 年 9 月 30 日到期,因此後續開發者也無法再申請簽發基於 IdenTrust 的 Let's Encrypt 證書。

Cloudflare 也停止簽發舊證書:

Cloudflare 今天發佈的公告說的是從今年 5 月 15 日開始,該平臺不再簽發基於 IdenTrust 的 Let's Encrypt 證書,也就是後續簽發的新證書全部都是 ISRG Root X1 的。

這意味著如果網站仍然面向某些老舊系統,那麼這些系統將無法訪問網站,這可能會對網站產生輕微的流量影響。

根據 Let's Encrypt 的統計,目前超過 93.9% 的 Android 設備已經信任 ISRG Root X1,但剩餘個位數的老舊 Android 版本也就是 7.1.1 之前的無法信任。

如果是大型網站或企業,建議考慮購買其他付費證書來提高兼容性,對於一般性網站那麼基本可以考慮放棄支持 Android 7.1.1 及之前的版本。

註:Android 5.0~7.1 用戶可以安裝Firefox瀏覽器,Firefox瀏覽器內置 ISRG ROOT CA 證書所以可以繼續訪問。


相關推薦

2022-09-04

些影響深遠的作品,幾乎改變互聯網安全格局的Let's Encrypt免費CA證書服務就是其中的典型代表。在這個職位上,他還為保持現代計算平臺的開放而奮鬥,並建立一個開放無線網絡的運動。彼得·埃克斯利曾經就人工智能倫理、

2022-07-06

。● 修復影響某些證書鏈到作為 Microsoft 根證書計劃成員的根證書頒發機構的問題。對於這些證書,證書鏈狀態可以是“此證書已被其證書頒發機構吊銷”。● 修復阻止通過基於 Web 的分佈式創作和版本控制 (WebDAV) 連接使用加

2022-06-24

● 修復瞭影響某些證書鏈到作為 Microsoft 根證書計劃成員的根證書頒發機構的問題。對於這些證書,證書鏈狀態可以是“此證書已被其證書頒發機構吊銷”。● 修復瞭阻止通過基於 Web 的分佈式創作和版本控制 (WebDAV) 連接使用

2024-05-06

Google在設計Android系統時基於安全和隱私考慮,已經為啟用VPN加密隧道時添加始終使用加密隧道以及阻止沒有經過加密的連接,該功能原則上可以在用戶重啟系統、切換VPN以及其他情況下,僅在VPN已經成功連接時才發送DNS請求,

2024-05-07

;。從 Linux 內核中刪除這些早期 PowerPC 代碼可以清除4400行舊的和未維護的代碼,這些改動的補丁是否能在即將到來的 Linux v6.10 合並窗口中及時排隊暫時還不清楚。

2023-11-05

在11月21日發佈Firefox瀏覽器120版本之後的某個時間點,在Android平臺上提供瀏覽器擴展(也稱附加組件)。本周,該組織敦促開發人員評估他們的擴展代碼,以備不時之需,因為預計屆時會有大量需求。解更多:https://blog.mozilla.org

2024-02-22

據長期關註Android系統的MishaalRahman發佈的消息,Google目前已經為Android14引入兩項新變更用來加速棄用32位應用程序以及老舊的SDK版本。第一項更改是已棄用的 ABI 警告:當用戶啟動任何 32 位應用程序時,系統都會彈出一個對話框

2023-02-14

微軟最近提醒Windows1020H2版本的企業和教育用戶,它即將在2023年5月9日達到其服務終點(EOS)。借此,這傢軟件巨頭重申,Windows1022H2已經處於最後的推廣階段,它現在"向運行Windows1020H2版本及更高版本的一組符合條件的

2022-06-26

短信。Hermit還能錄制音頻,撥打和攔截電話,以及root到Android設備,這使它能夠完全控制其核心操作系統。"含有Hermit的應用程序從未通過Google Play或蘋果應用商店提供"這種間諜軟件可以通過將自己偽裝成合法來源來感染An

2022-08-16

Google今天宣佈Pixel手機正式獲得Android13更新。Android13正式版更新要比往年都要早,Android12是去年10月份發佈的,而Android11是在2020年9月發佈的。如果你比較關註Android13的Beta版本更新,那麼今天發佈的正式版可能會比較熟悉。Android

2024-02-04

軟在發佈例行維護更新時調整某些指令集版本,導致比較舊的處理器無法正常處理。所以這個問題主要影響在特別老舊的處理器上運行的 Windows 10 系統,上述應用則是通過 Microsoft Store 自動更新而不是 Windows Update 更新的。框架指

2024-04-25

對國內網站來說這些免費證書的最大優勢已經沒,Let’s Encrypt 提供的免費證書也是 90 天並且提供完善的工具可以自動化申請和續簽。今天騰訊雲正式按照新政策執行,據騰訊雲發佈的產品公告,自 2024 年 4 月 25 日 0 時起新申請

2024-02-09

用,但蘋果希望用戶過渡到新的應用程序,最終停止使用舊的一體化軟件。Apple Music允許用戶管理通過 iTunes 購買的歌曲,整理非 iTunes 歌曲,並通過訂閱享受該公司的音樂流媒體服務。Apple TV可以處理已購買的電影和電視節目,

2022-10-05

一個即將到來的更新,適用於不被Windows 11的花哨界面、Android應用支持、改進的可訪問性和其他功能(和退化)所吸引的用戶,那就是即將推出Windows 10 22H2,但該更新不會引入任何突破性或顯著的功能變化。