Старые Android-устройства перестанут открывать до 30% сайтов

Старые Android-устройства перестанут открывать до 30% сайтов
23.11.2020
25533

Миллионы сайтов в 2021 году станут недоступны на устаревших Android-устройствах. Все дело в корневых сертификатах безопасности DST Root X1: организация Let's Encrypt перестанет их подписывать.

Переход на HTTPS

В течение нескольких лет интернет-сайты массово переходили с протокола HTTP на более защищенный HTTPS. Эти изменения активно поддерживала корпорация Google – и они отразились в новых версиях Android.

Но в 2021 году владельцы гаджетов со старыми версиями Android не смогут получить полноценный доступ ко многим HTTPS-сайтам. Ресурсы либо не откроются вовсе, либо загрузятся не полностью, потому что на старых Android-устройствах не будет необходимого корневого сертификата безопасности.

Сертификаты имеют определенный срок годности. Как только он истекает, сертификат становится недействительным. Чтобы система продолжила работать, электронный документ нужно переподписать.

Проблемы с подписью

Let's Encrypt – один из ведущих мировых центров сертификации в интернете. Выданные здесь электронные документы используют около 30% всех веб-доменов.

На заре своей работы Let's Encrypt подал заявку на включение своего корневого сертификата ISRG Root X1 во все браузеры и операционные системы. Кроме того, большинство актуальных сертификатов также имеют перекрестную подпись с корневым сертификатом DST Root X3 другого удостоверяющего центра, IdenTrust. Этот документ используют Windows, macOS, Android и другие программные платформы.

Партнерский договор между Let's Encrypt и IdenTrust истекает 1 сентября 2021 года, и центр сертификации не планирует заключать еще одно соглашение. Вместо модели с перекрестным предоставлением сертификатов Let's Encrypt будет формировать подписи только на базе собственного корневого сертификата ISRG Root X1.

В результате браузеры и операционные системы без корневого сертификата Let's Encrypt больше не смогут работать с сайтами и службами, использующими сертификаты этого центра. И это, в первую очередь, устройства под управлением Android 7.1 или более ранних версий – а их около 30% от общего числа.

В Let's Encrypt также заявили, что центр прекратит автоматически ставить перекрестные подписи уже с 11 января 2021 года. Сайты и сервисы смогут получить сертификаты с перекрестной подписью по запросу, но только до 1 сентября.

Что можно сделать

Самый простой обходной путь для устаревших устройств Android – установить браузер Firefox. Он использует собственное хранилище сертификатов, включающее корневой каталог с сертификатами ISRG.

Другой путь – обновить ОС. В Android 8 и старше поддержка сертификата безопасности встроена по умолчанию. Правда, производители редко предоставляют официальные обновления для старых устройств.

Наконец, можно купить другой смартфон или планшет. Android 7.1 вышла в 2016 году, и с тех пор и гаджеты, и ОС стали гораздо быстрее, удобнее и функциональнее.

Автор:
Обозреватель

См. также

Минцифры подготовило проект постановления по запуску платформы, на которой ИТ-специалисты могут пройти добровольное тестирование и подтвердить свою квалификацию.

11.12.2024    1039    user1915669    3       

2

Федеральная налоговая служба запустила интерактивный сервис, позволяющий формировать в машиночитаемом виде договоры, контракты, соглашения и спецификации. Чтобы создать документ и скачать получившийся файл, регистрация не требуется.

03.12.2024    830    user2114475    0       

2

Российский Альянс по искусственному интеллекту обновил требования к специалистам по ИИ: вышла новая модель с основными профессиями и навыками. Теперь базовых профессий в сфере ИИ осталось только четыре.

01.11.2024    985    user1915669    0       

3

Система платежей «Волна» по планам сделает возможной бесконтактную оплату для владельцев IPhone в России, а BRICS Pay позволит совершать безналичные расчеты иностранцам по картам Visa и Mastercard.

23.10.2024    1302    AnastasiaKl    0       

4

Конструктор сайтов Wix уходит из России с 12 сентября 2024 года – перестанут работать все российский аккаунты. Сайты, привязанные к аккаунтам, также перестанут работать.

11.09.2024    1260    user1915669    2       

2

ИИ научат разработке цифровых интегральных микросхем – несколько российских научных институтов заявили об участии в проекте. Проект рассчитан на 3 года – с 2024 по 2026.

23.07.2024    895    user1915669    0       

2

Развитие искусственного интеллекта и цифровых сервисов в России стало причиной роста потребности в мощных центрах обработки данных. Эксперты прогнозируют, что дефицит ЦОД, который уже наблюдается сегодня, в ближайшие годы будет только усиливаться.

18.07.2024    1010    AnastasiaKl    0       

1

В сентябре 2024 года видеоигры в России начнут маркировать – пока на добровольной основе. Геймерам будут сообщать о семи видах чувствительного (неприятного) контента в игре.

17.07.2024    1098    user1915669    0       

1

Комментарии

Инфостарт бот
1. Steelvan 23.11.20 18:17 Сейчас в теме
... купить другой смартфон или планшет ...

Автор такой богатый, что всем советует покупать новые устройства.
Не спасибо, лучше поставлю другой обозреватель, чем на устройство тратиться.

А вообще, хозяин сайта может вообще отказаться от https или переподписать у другого поставщика шифрования.
Считаю что https это придуманый сшашниками способ обмана и выманивания денег.
2. DitriX 24.11.20 03:23 Сейчас в теме
(1)
Считаю что https это придуманый сшашниками способ обмана и выманивания денег.

Ну да, ну да, пошел Let's Encrypt лесом, со своей идеей - что SSL сертификаты должны раздаваться бесплатно, и в идеале - обновляться автоматически и часто, а не раз в 3 года.
И чисто, по случайному стечению обстоятельств (сарказм) - Let's Encrypt создан в Америке.
почитайте лучше - что такое SSL, зачем это надо, и что такое MITM атаки, и откроете для себя чудный мир, где всякие гении публикуют 1с по тонкому без ssl сертификатов, а потом удивляются - откуда конкуренты получают информацию из их базы данных :)
А купить смартфон за 100$ (а у меня именно такой, например), раз в 4 года - ну я даже не знаю кто себе позволить не может такого.
3. Perfolenta 26.11.20 01:09 Сейчас в теме
(2)
раз в 4 года - ну я даже не знаю кто себе позволить не может такого

Дело не в том, что не может... дело в том, что зачем менять работающее устройство, которое полностью удовлетворяет потребность?
Вечное кидалово поставщиков ПО и железа достало уже... и сидят эти кидалы действительно чаще всего в Америке (просто совпадение)...
Вот есть у меня FullHD телевизор Samsung, который с флешки свободно крутит любое FullHD видео какое я только не желал посмотреть за последние 6 лет... и вот в прошлом году его взяли выкинули из списка поддерживаемых для Ютуб... какого хрена? Кидалово...

Оставьте свое сообщение