У вас есть старый Android-смартфон? Вскоре вас могут заблокировать на многих крупных веб-сайтах.

У вас есть старый Android-смартфон? Вскоре вас могут заблокировать на многих крупных веб-сайтах.

Многие онлайн-сайты и приложения могут начать работать со сбоями или даже не загружаться полностью на старых устройствах Android, работающих под управлением Android 7.1 или более ранней версии, начиная со следующего года из-за проблемы с сертификацией SSL. Проблема связана с истекающим сроком действия перекрестной сертификации Let's Encrypt. В основном, когда создается новый ЦС, он часто ищет перекрестную подпись от уже установленного ЦС. Именно это произошло, когда Lets Encrypt запустилась в 2016 году, когда она обеспечила перекрестную подпись с сертификатом IdenTrust DST Root X3. Это партнерство истекает 1 сентября 2021 года, и теперь, когда Let's Encrypt хорошо зарекомендовала себя, у него нет планов продлевать его. Это означает, что все браузеры и операционные системы, которые не принимают корневой сертификат Let's Encrypt (т. е. те, которые полагаются на текущее партнерство с IdenTrust для утверждения), не будут совместимы со службами, которые продолжают использовать эти сертификаты. Давайте зашифруем.

Часы Android не останавливаются

Хотя срок действия соглашения между Let’s Encrypt и IdenTrust истекает до сентября, Let’s Encrypt по умолчанию прекратит перекрестную подпись 11 января 2021 года. Поэтому онлайн-сервисы могут вскоре начать работать некорректно. «В настоящее время 66,2% устройств Android работают под управлением версии 7.1 или выше, — сказал Джейкоб Хоффман-Эндрюс, ведущий разработчик Let’s Encrypt. «Остальные 33,8% устройств Android в конечном итоге будут получать ошибки сертификата, когда пользователи посещают сайты, имеющие сертификат Let’s Encrypt. В ходе нашего общения с крупными интеграторами мы обнаружили, что это составляет примерно 1-5% трафика на их сайты. Надеемся, что эти цифры будут ниже, когда в следующем году истечет срок действия DST Root X3, но изменение может быть не очень значительным. Как объясняет Хоффман-Эндрюс, я надеюсь, что проблема с сертификацией не слишком беспокоит.Если старые пользователи Android не хотят обновляться, они могут установить браузер Firefox, поскольку он использует собственное хранилище сертификатов, которое включает корневой сертификат Let's Encrypt.Однако , сервисы, существующие вне браузера, могут по-прежнему работать со сбоями через Android Police