Neues SSL-Zertifikat führt zu Problemen für ältere Android-Devices

Lesezeit
weniger als
1 Minute
Bis jetzt gelesen

Neues SSL-Zertifikat führt zu Problemen für ältere Android-Devices

10.11.2020 - 07:52
Veröffentlicht in:
Ab nächstem Jahr stehen Benutzer älterer Smartphones und Tablets bei bestimmten Webseiten vor verschlossenen Türen. Der Grund sind geänderte SSL-Zertifikate, die Android unter Version 7.1.1 und älter nicht mehr kennt. Dies dürfte rund ein Drittel aller Android-Nutzer betreffen. Diesen bleibt immerhin ein einfacher Workaround.
Die gemeinnützige Zertifizierungsstelle Let's Encrypt [1] ändert spätestens zum September 2021 ihr bisheriges Root-Zertifikat – und ist damit für ältere Android-Versionen unbekannt und nicht mehr vertrauenswürdig. Während Let's Encrypt seine Zertifikate zu Beginn von der Certificate Authority (CA) IdenTrust gegenzeichnen ließ und damit Betriebssysteme wie Windows, macOS oder auch Android diesen Zertifikaten vertrauen konnten, möchte Let's Encrypt mit dem Ablaufdatum der verwendeten Cross-Signature im kommenden September auf eigenen Beinen stehen.

Hierfür signiert Let's Encrypt ab nächstem Jahr alle Zertifikate selbst. Für neuere Betriebssysteme und Programme ist dies kein Problem, denn sie kennen und vertrauen auch Let's Encrypt. Ältere Systeme wie Android 7.1.1 und älter hingegen kennen die CA nicht und warnen beim Besuch entsprechend verschlüsselter Webseiten. Seitenbetreiber können ab 11. Januar 2021 zumindest eine angepasste API nutzen, um bestimmte Clients bei Bedarf noch auf das bis September 2021 gültige, ursprüngliche Root-Zertifikat umzuleiten. Nutzer älterer Android-Versionen können derweil den Browser Firefox verwenden, der seinen eigenen Zertifikats-Store mitbringt und Let's Encrypt vertraut.


dr

[1] https://letsencrypt.org/2020/11/06/own-two-feet.html

Tags

Ähnliche Beiträge

Keeper Security mit Updates für mehr administrative Kontrolle

Keeper Security, Anbieter von Zero-Trust- und Zero-Knowledge-Software zum Schutz von Anmeldedaten, privilegiertem Zugang und Remote-Verbindungen hat die Benutzeroberfläche seiner Admin-Konsole optimiert und das Onboarding überarbeitet. Die Updates stellen eine direkte Reaktion auf die Rückmeldungen der Benutzer-Community dar.