您现在的位置是:电脑教程 >>正文
33%的Android设备很快将无法识别Lets Encrypt证
电脑教程5人已围观
简介由社区控制并向所有人免费提供证书的非商业证书颁发机构Lets Encrypt已宣布即将过渡到仅使用其自己的根证书而不使用IdenTrust证书颁发机构交叉签名的证书来生成签名的过渡。交叉签名的证书将于 ...
由社区控制并向所有人免费提供证书的备快别非商业证书颁发机构Lets Encrypt已宣布即将过渡到仅使用其自己的根证书而不使用IdenTrust证书颁发机构交叉签名的证书来生成签名的过渡 。交叉签名的将无证书将于2021年9月1日到期。这意味着33%的法识Android设备将停止识别Lets Encrypt证书。
所有现代浏览器均支持“让我们加密”根证书,备快别但只有2016年末发布的将无Android 7.1.1才认可该证书。但是香港云服务器法识,根据现有统计数据,备快别所有Android设备中仅使用62.1%的将无Android 7.1和更高版本。因此 ,法识有33.8%的备快别活动Android设备未安装“让我们加密”根证书。交叉签名的将无证书过期后 ,尝试在此类设备上使用“让我们加密”证书打开站点时将显示错误。法识估计使用该交叉签名证书的备快别Android设备的源码下载份额约为大型网站受众的1%到5% 。

让我们加密无意形成新的将无交叉签名协议。
CA对另一个CA的法识证书进行交叉签名是很大的风险,因为它们将对CA所做的一切负责。这也意味着交叉签名的接收者必须遵循交叉签名CA规定的服务器租用所有程序。对我们而言 ,能够独立站立很重要。另外 ,Android更新问题似乎并没有消失 。如果我们致力于支持旧的Android版本,那么我们将致力于无限期地寻求其他CA的交叉签名。
从2021年1月11日开始,将对Lets Encrypt API进行更改。默认情况下 ,亿华云将向ACME客户颁发ISRG Root X1认证的证书 ,且不带交叉签名。对兼容性感兴趣的用户将有机会请求根据旧的交叉验证方案认证的替代证书,但此类证书仍受交叉签名的根证书的生存期的限制(2021年9月1日) 。
作为解决方案,模板下载建议使用旧版Android设备的用户切换到Firefox浏览器 ,该浏览器具有自己的最新根证书存储。但是Firefox不支持Android 4.x(约占活跃Android设备的2%),并且只能在Android 5.0或更高版本上运行 。鼓励尚未准备好与旧版Android智能手机失去兼容性的网站所有者,可以通过HTTP处理来自旧版Android设备的请求 ,云计算或切换到使用旧版Android支持的CA。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/43c8799869.html
相关文章
人机合智:安全运营中的人工智能
电脑教程大多数商业人工智能的成功都与有监督机器学习ML有关。例如智能家居助手对口语的理解,自动驾驶汽车的物体识别,都利用了训练复杂的深度学习模型所需的大量标记数据和计算。但在网络安全领域,AI虽然可以用来提高 ...
【电脑教程】
阅读更多注意!苹果又曝 0Day漏洞,iPhoneiPadMac等全部受影响
电脑教程Bleeping Computer 网站披露,安全研究人员在 WebKit 浏览器引擎中发现了三个零日漏洞,分别被跟踪为 CVE-2023-32409、CVE-2023-28204 和 CVE-202 ...
【电脑教程】
阅读更多2023版漏洞评估工具Top10(含容器方向)
电脑教程对于发现资产中已知漏洞、配置不当等问题的工具,大家习惯性称之为“漏洞扫描”工具,但随着技术演进,很多工具越来越智能,逐渐具备分析总结能力,因此将它们称为“漏洞评估”工具似乎更准确。大多数漏洞评估工具都 ...
【电脑教程】
阅读更多