Apagão da internet: Expiração de certificado raiz Let’s Encrypt

Tempo de leitura: < 1 minuto

Na última quinta feira (30/09), houve uma atualização importante no certificado da Let’s Encrypt (uma das certificadoras utilizadas pela ArHost), conhecido como “certificado raiz”.

Este certificado foi substituído pelo ISRG Root X1, no qual provê mais segurança e estabilidade nas comunicações entre Client/Server.

Acontece, que alguns dispositivos mais antigos, passaram a receber um erro de certificado inválido/expirado ao tentar acessar alguns websites, que pode ser semelhante a mensagem: erro SSL certificate problem: certificate has expired, que ao traduzirmos, indica que o certificado SSL expirou. 

Usuários estão recebendo este erro, pois a atualização mudou  o modo como os navegadores e dispositivos mais antigos confiam nos certificados SSL emitidos pela Let’s Encrypt.

Por mais que isto represente uma mudança de segurança, se torna um problema, pois muitos clientes não conseguem atualizar de forma automática a cadeia de confiança e, se isso não acontecer, não há como um novo certificado substituir o que está expirando.

Alguns dos dispositivos afetados:

  • Softwares que utilizam OpenSSL 1.0.2 ou inferior;
  • Windows XP SP3 ou inferior;
  • MacOS 10.12.1 ou inferior;
  • iOS 10 ou inferior (iPhone 5 é o modelo mais baixo que pode utilizar iOS 10);
  • Mozilla Firefox 50 ou inferior;
  • Ubuntu 16.04 ou inferior;
  • Debian 8 ou inferior.

 

Para dispositivos mais novos/recentes, essa mudança na cadeia de certificados passou despercebida, eles passarão confiar e permitir acesso ao novo certificado automaticamente, visto que seus fabricantes mantém os firmwares/sistemas operacionais atualizados.

Se seus dispositivos se enquadram em uma das versões citadas acima, nossa recomendação e que instale as atualizações mais recente dos sistemas utilizados.

Medidas tomadas pela ArtHost

Aqui na ArtHost, realizamos a atualização do certificado expirado para o novo ISRG Root X1, afim de mantermos nossos servidores atualizados.

Este artigo foi útil?
Dê sua nota abaixo:
Artigos Relacionados