Let’s Encrypt宣布,其服務使用的一個由IdenTrust提供的根證書將于2021年9月1日到期。Let’s Encrypt用自己的名為ISRG Root X1的根證書為到期做好了準備,它在很多設備上都得到了支持,但存在一個問題:由于Android系統(tǒng)緩慢的更新形勢,數(shù)百萬運行Android7.1.1以下版本的設備將無法使用Let’s Encrypt證書連接網(wǎng)站。
這不僅會影響用戶在網(wǎng)頁瀏覽器中導航到的網(wǎng)站,而且連接到網(wǎng)站拉取數(shù)據(jù)的應用程序也將無法連接。
為了幫助緩解這個問題,Let’s Encrypt將提供一個備用證書鏈,兼容舊的根證書,這將是提供給網(wǎng)站管理員的臨時解決方案,從長遠來看,他們將能夠顯示一個橫幅,要求舊的Android用戶切換到Firefox Mobile(它的證書系統(tǒng)獨立于Android),停止支持舊的Android版本,為舊設備降回HTTP,或切換到安裝在舊設備上的證書授權(CA)。
?