In cursul noptii trecute (30 Septembrie 2021 - 01 Octombrie 2021) autoritatea Let’s Encrypt a actualizat certificatul sau de baza - ISGR Root X1. In trecut, pentru a fi recunoscut de dispozitivele mai vechi si pentru a-i creste compatibilitatea, certificatul ISGR Root X1 folosea o semnatura dintr-un certificat anterior, respectiv DST Root CA X3.
In luna Septembrie, DST Root CA X3 a expirat. In urma acestui eveniment, au existat multe situatii in care au fost generate erori de la nivelul browserelor, pentru site-urile si adresele de email securizate cu certificate Let’s Encrypt.
Colegii care administreaza serverele ROMARG au aplicat solutiile propuse de autoritatea Let’s Encrypt si cPanel, pentru a restabili functionarea corecta a acestora.
Din pacate, aceste solutii nu rezolva problema pe termen lung, accesarea de pe dispozitivele care nu sunt de generatie noua fiind influentata de aceasta schimbare.
Astfel, pot fi afectate urmatoarele platforme:
Windows < XP SP3;
macOS < 10.12.1;
iOS < 10;
iPhone 4 si versiunile anterioare;
Android < 7.1.1;
Mozilla Firefox < 50.0;
Ubuntu < xenial / 16.04;
Debian < jessie / 8;
Java 8 < 8u141;
Java 7 < 7u151;
NSS < 3.26.
Browserele care nu au ultimele actualizari instalate pot fi de asemenea afectate.
Variantele posibile in acest moment sunt:
achizitionarea si instalarea unui certificat SSL: utilizarea unui certificat emis de o autoritate recunoscuta va rezolva problema accesibilitatii;
utilizarea certificatului gratuit emis de cPanel: puteti opta pentru un astfel de certificat urmand pasii:
-> accesati interfata cPanel, navigati la sectiunea Security >> SSL/TLS Status;
-> localizati domeniul pentru care doriti sa utilizati certificatul gratuit; in cazul in care este deja securizat cu cel de tip Let's Encrypt, este necesar sa il dezinstalati inainte de toate, facand click pe View Certificate >> Uninstall;
-> ulterior, din sectiunea SSL/TLS Status, bifati casuta din fata domeniului fara certificat SSL instalat si apasati butonul RunAutoSSL.utilizarea certificatului Let’s Encrypt pentru urmatoarea perioada, cu mentiunea ca este posibil ca o parte dintre vizitatori sa nu poata accesa site-ul, iar serviciul de email sa nu fie accesibil;
dezinstalarea certificatului si folosirea conexiunii nesecurizate (nerecomandat).
Daca doriti sa achizitionati un certificat SSL, veti regasi in oferta ROMARG certificate de tip:
Pentru o comparatie intre certificatele oferite, puteti accesa articolul Diferente si aspecte comune intre tipurile de certificate SSL platite.
Va rugam sa aveti in vedere ca aceasta este o situatie globala, care afecteaza toti utilizatorii certificatelor gratuite Let’s Encrypt, iar ROMARG nu poate influenta in niciun mod aceasta schimbare si consecintele sale.
Va asiguram ca luam in considerare toate posibilitatile, astfel incat sa venim in sprijinul dumneavoastra cu cele mai bune solutii si sa minimizam efectele resimtite.
Pentru informatii suplimentare, va rugam sa contactati echipa de Suport Tehnic, la adresa support@romarg.com.
Va multumim pentru intelegere.