ZKX's LAB

三分之一的Android设备将无法信任在2021年颁发的SSL证书

2020-11-13新闻13

原标题:三分之一的Android设备将无法信任在2021年颁发的SSL证书

由于大量的移动设备仍在运行不受支持的Android版本,明年可能会有数百万个使用Let's Encrypt证书的网站不被信任。

许多网站使用的DST Root X3证书,即Let's Encrypt使用的根证书,将于2021年9月21日到期。

搜这意味着数百万个使用Let's Encrypt证书的网站可能会在一夜之间不被信任。

Let's Encrypt是受信任的证书颁发机构,而DST Root X3根证书的到期将使Let's Encrypt只能依靠于其自己的根证书ISRG Root X1,但是ISRG Root X1面临一个问题,那就是无法被7.1.1版本之前的Android系统所信任。

目前,Let's Encrypt由Mozilla的非营利性网络安全研究小组支持,据有关数据显示,Let's Encrypt为大约2.25亿个域名颁发了证书。

从9月1日开始,使用操作系统为7.1.1之前的版本的Android用户将在浏览网站时收到浏览器的警告,除非它们升级或使用Firefox浏览器,否则这些网站会被提示为不安全。

这很重要,因为三分之一的Android手机用户使用的移动设备仍运行着低于7.1.1版本的Android系统。通过Android Studio的数据显示,截至至2020年9月,有33.8%的Android设备运行的版本低于7.1.1。

#Android系统#证书#三分之一

随机阅读

qrcode
访问手机版