Прошёл месяц после окончания срока действия корневого сертификата IdentTrust DST Root CA X3 у Let’s Encrypt. Но еще не все старые железки откопаны. И скорее всего проблемы всплывут еще не раз. Поэтому зафиксирую решение, возможно кому-то пригодится.
Что произошло
30 сентября 2021 г. у Let’s Encrypt закончился срок действия корневого сертификата IdentTrust DST Root CA X3. Так как это единственный доступный бесплатный сертификат, он установлен на большинстве сайтов. И вот с октября с этим сертификатом начались проблемы. Кому интересны технические нюансы, на Хабре об этом была подробная статья.
У одного из крупнейших поставщиков сертификатов HTTPS, Let’s Encrypt, 30 сентября истек срок действия корневого сертификата IdentTrust DST Root CA X3. Некоторые старые устройства могут столкнуться с проблемами в работе.
Хабр
У меня железо относительно свежее и проблема лично меня не коснулась. Но легли несколько сайтов, пришлось перевыпускать сертификаты. И сейчас не понятно, что будет дальше. Сертификаты Let’s Encrypt никогда не отличались особой надежностью и были больше номинальными: чтобы не ругались браузеры, поисковики, чтобы пользователи верили в безопасность посещения сайта.
Custom Paging File Size for windows 11 4 GB / 8 GB/ 16 GB RAM
Сейчас риски использования сертификатов Let’s Encrypt многократно возросли. Поэтому, использовать их на каких-то серьезных ресурсах идея не очень . Просто знайте об этом.
Итак, локально проблема может всплыть на старых операционках. Конкретно если ОС старше следующих версий:
- Мак-ос 10.12.1
- Виндоус XP SP3
- Ай-ос 10
- Андроид 7.1
- Убунту 16.04
- Дебиан 8
Под раздачу попали также старые модели смарт-ТВ, игровые приставки (Sony Playstation, Xbox) и разные умные домашние устройства, использующие интернет. Все не перечислишь.
Решение
На компьютерах и смартфонах проблема выглядит следующим образом: при открытии некоторых сайтов независимо от браузера, возвращается ошибка net::ERR_CERT_DATE_INVALID . Ошибка исчезает, если перевести назад время и установить дату меньше 30 сентября 2021 года. Понятно, что проблема связана со сроком действия SSL-сертификата. Решается она очень просто.
Принцип решения на всех ОС одинаковый. Нужно зайти на официальный сайт Let’s Encrypt, скачать корневой сертификат ISRG Root X1 и установить его в систему. На разных ОС делается это немного по разному. Остановимся на основных из них: Мак-ос, Виндоус, Ай-ос и Андроид.
Мак-ос
- Скачать обновленный корневой сертификат ISRG Root X1 (pem).
- Импортировать сертификат в Keychain (связку ключей). Система ругнётся, что к сертификату нет доверия, но нужно подтвердить, введя системный пароль.
- Открыть свойства сертификата, перейти: «Доверие» ⟶ «Протокол защищенных сокетов (SSL)» и установить «Всегда доверять». Остальное можно не трогать и оставить «Значение не указано».
Set Paging File Size in Windows
Виндоус
- Скачать обновленный корневой сертификат ISRG Root X1 (der).
- Открыть сертификат кликнув по нему и нажать на кнопку «Установить сертификат».
- Откроется мастер импорта сертификатов, нужно кликнуть «Далее», в окне импорта выбрать «Поместить все сертификаты в следующее хранилище», найти в списке и выбрать «Доверенные корневые центры сертификации», нажать «Далее».
- Затем останется только подтвердить и согласиться с системой безопасности на установку сертификата в систему.
Процедура хоть и мудренее, чем на Мак-ос, но не сложнее.
Ай-ос
- Скачать обновленный корневой сертификат ISRG Root X1 (der), разрешив при этом загрузку, естественно.
- Открыть настройки, в самом верху будет сообщение «Профиль загружен», зайти в него и нажать «Установить»
Как видим, проще простого.
Андроид
Любителям зеленого робота повезло чуть больше и у них есть ещё три года. Конечно, при условии, что они за это время не перейдут в армию поклонников огрызка.
В общем, Let’s Encrypt каким-то образом удалось договориться с IdenTrust о выпуске кросс-подписи истекшего DST Root CA X3 до 2024 года.
Автор Иван Данилин
Делаю сайты на Вордпресс с 2008 года, в том числе уникальные инструменты для решения сложных бизнес‑задач.
Источник: danilin.biz
Глобальная ошибка сертификата безопасности (ERR CERT DATE INVALID)
Так как помимо всего прочего я занимаюсь еще поддержкой, то мое утро пятницы 1 октября 2021 года началось со звонков, что пользователи не могут зайти на некоторые сайты. Выходит ошибка, хотя еще недавно всё было в порядке. Данная проблема носила массовый характер с которой пришлось разбираться и как-то объяснять людям в чем причина, что же произошло с интернетом.
Что случилось?
Как оказалось, у одного из крупных поставщиков сертификатов Let`s Encrypt, 30 сентября в 14.01 по Гринвичу (17.01 мск) 2021 года истек корневой сертификат безопасности «IdentTrust DST Root CA X3».
Let’s Encrypt – некоммерческая организация по выпуску бесплатных цифровых сертификатов для шифрования соединений между устройствами и интернетом. Основная цель сертификатов – это защита данных от перехвата во время передачи данных.
Этот сертификат использовался на миллионах устройств, выпущенных до 2015 года. И теперь при попытке зайти на некоторые сайты браузер стал выдавать ошибку:
В основном с этим столкнулись пользователи старых систем, например, такие как: Windows XP, Windows 7, iOS-устройства (до версии iOS 10), Android (до версии 7.1.1), MAC (до версии 10.12.0), консоли старых поколений (PlayStation, Xbox), Ubuntu (до версии 16.04) и т.д.
Далее мы разберемся, как нам победить эту ошибку, а вы уже сами решите какой из способов вам подходит.
Как можно проверить проблему и что делать бесполезно
Но прежде чем продолжить дальше, я расскажу, что я пробовал сделать. Это будет полезно чтобы убедиться, что у вас проблема именно с сертификатом.
- Попробуйте сменить дату на компьютере, например, на 29.10.21 год. Браузер, скорее всего будет ругаться на некорректную дату, но на сайты пускать начнет.
- Перезагрузка роутера, компьютера.
- Отключение проверки HTTPS.
- Переустановка браузера и очистка SSL кэша.
- Отключение всех антивирусных программ.
Переходим к решению проблемы.
Установка обновлений на Windows 7
Чтобы убрать ошибку на Windows 7, будет достаточно установить всего два обновления системы. В редких случаях может потребоваться третье:
- Сначала необходимо установить обновление «KB3020369» (Скачать x64 / Скачать x86),
- Далее устанавливаем «KB3125574» (Скачать x64 / Скачать x86),
- Если два обновления выше не помогли, устанавливаем третье «KB3004394» (Скачать x64 / Скачать x86).
Все обновления вы можете скачать с официального сайта Microsoft, но с «KB3125574» у меня постоянно возникает проблема — не получается корректно скачать. Поэтому я решил выгрузить их и сохранить у себя, чтобы использовать, когда потребуются.
Кроме этих обновлений, вы можете воспользоваться программой «Update_Root_Certificates_v1.6», которая автоматически обновит нужные сертификаты.
Установка сертификата на Windows 7
Если вам не нравится вариант с установкой обновлений, тогда просто скачайте новый сертификат безопасности и установите его. В большинстве случаев это помогает.
- Скачать обновленный сертификат «ISRG Root X1»,
- Запустить установку,
- Нажимаем кнопку «Установить сертификат»,
- Расположение хранилища выбрать «Локальный компьютер»,
- Выберите «Поместить все сертификаты в следующее хранилище»,
- Выберите пункт «Доверенные корневые центры сертификации»,
- Заканчиваем установку нажатием кнопки «ОК» и сообщением об успешном импорте.
Далее желательно перезагрузить компьютер и проверить сайты, которые не открывались.
Переходим на новую операционную систему
Самым трудоёмким и оптимальным вариантом в 2021-2022 год будет переход на Windows 10 (11), так как Windows 7 уже давно не поддерживается и считается устаревшей, а многие программы так и так требуют «десятку».
Я же лично считаю, что Windows 10 сильно преобразилась за последние годы и рекомендую к установке. Особенно радует встроенный антивирус, которого более чем хватает при использовании в домашних условиях.
Установка сертификата на мобильных устройствах
Что же касается мобильных устройств, то с ними всё гораздо сложнее, в отличии от ПК. Давайте попробуем разобраться с ними.
iOS
(iPhone и iPad с ОС до 10 версии)
Вам нужно скачать файл сертификата «ISRG Root X1» на ваше устройство.
Далее вам нужно будет перейти в настройки установить этот сертификат:
- Заходим в «Настройки»,
- Переходим в «Основные»,
- Смотрим «Профили и управление устройством»,
- Выбираем сертификат «ISRG Root X1»,
- Нажимаем «Установить».
И в конце, нужно включить следующую настройку:
- Заходим опять в «Настройки»,
- Переходим в «Основные»,
- Находим в разделе «Об этом устройстве» — «Настройки доверия сертификатов»
- «Включить полное доверие для корневых сертификатов» включаем доверие для сертификата.
Всё. После этого у вас должно всё заработать, как и было.
Android
(ОС Android до 7.1.1)
С устройствами на Android дела обстоят гораздо лучше. Let’s Encrypt удалось договориться с IdenTrust о выпуске на 3 года кросс-подписи истекшего DST Root CA X3. Новый сертификат будет действовать до 2024 года, поэтому владельцам «зеленого робота» можно пока спать спокойно и дальше пользоваться своей техникой.
К сожалению, для большинства старых мобильных устройств это будет не преодолимая проблема. Придется или смириться с не работающим интернетом, или задумать об обновлении вашего устройства. Сейчас, новые сертификаты действительны до 2035 года и все устройства, при условии, что они получают обновления, будут работать до этого года.
Всем удачи!
Возможно вам так же будет интересно:
- Новый релиз Joomla 3.9.23
- Новый релиз Joomla 4.0.5 и Joomla 3.10.4
- Adobe Photoshop от 1.0 до CC
- Как отключить обновление Windows 10
- После выключения компьютера, вентиляторы продолжают работать
Если я Вам помог — оставьте свой отзыв или поделитесь сайтом с друзьями в социальных сетях!
Источник: alexfine.ru
Жители Верхней Пышмы на месяц остались без трамвая до Екатеринбурга
Трамвайную ветку из Екатеринбурга в Верхнюю Пышму закроют с 15 июля по 13 августа из-за строительства депо. Об этом сообщает компания «Верхнепышминский трамвай» в своих социальных сетях. «С 15 июля по 13 августа включительно будет закрыто движение трамвая №333! Это нужно для врезки строящегося трамвайного депо в существующую дорожную сеть, его открытия и запуска.
Работы уже на завершающей стадии», — уточняет пресс-служба компании. Работы включают в себя монтаж въезда и выезда в депо, переустройство контактной сети, установку стрелочных переводов и понижение уровня пути основной линии для удобства автомобилистов при переезде въезда в депо. Вместо трамвая свердловчане смогут пользоваться автобусом №333а. Представители «Верхнепышминского трамвая» просят отнестись пассажиров с пониманием к временным неудобствам. «Все эти работы необходимы для эффективного обслуживания трамвайных вагонов на маршруте», — поясняют в компании.
Трамвайное движение из Екатеринбурга в Верхнюю Пышму было запущено в августе 2022 года. В истории постсоветской России это первая междугородняя трамвайная линия. Ранее шла речь о том, что на закупку трамваев и на строительство депо потратят более 1,4 млрд рублей.
Главные новости Екатеринбурга и области уже в твоем телефоне — Telegram-канал «Екатское чтиво». Подпишитесь, нажмите на ссылку.
Все главные новости страны — коротко и в одном письме. Подписывайтесь на нашу ежедневную рассылку!
Подписаться
На почту выслано письмо с ссылкой. Перейдите по ней, чтобы завершить процедуру подписки.
Трамвайную ветку из Екатеринбурга в Верхнюю Пышму закроют с 15 июля по 13 августа из-за строительства депо. Об этом сообщает компания «Верхнепышминский трамвай» в своих социальных сетях. «С 15 июля по 13 августа включительно будет закрыто движение трамвая №333! Это нужно для врезки строящегося трамвайного депо в существующую дорожную сеть, его открытия и запуска.
Работы уже на завершающей стадии», — уточняет пресс-служба компании. Работы включают в себя монтаж въезда и выезда в депо, переустройство контактной сети, установку стрелочных переводов и понижение уровня пути основной линии для удобства автомобилистов при переезде въезда в депо. Вместо трамвая свердловчане смогут пользоваться автобусом №333а.
Представители «Верхнепышминского трамвая» просят отнестись пассажиров с пониманием к временным неудобствам. «Все эти работы необходимы для эффективного обслуживания трамвайных вагонов на маршруте», — поясняют в компании. Трамвайное движение из Екатеринбурга в Верхнюю Пышму было запущено в августе 2022 года. В истории постсоветской России это первая междугородняя трамвайная линия. Ранее шла речь о том, что на закупку трамваев и на строительство депо потратят более 1,4 млрд рублей.
Источник: ura.news