La obsolescencia del certificado raíz IdenTrust llevará a la pérdida de confianza en Let's Encrypt en dispositivos antiguos.

El 30 de septiembre a las 17:01, hora de Moscú, expirará la vida del certificado raíz de la empresa IdenTrust (DST Root CA X3), que se utilizó para la firma cruzada del certificado raíz de la autoridad certificadora Let’s Encrypt (ISRG Root X1), administrado por la comunidad y que proporciona certificados de forma gratuita a todos los que lo deseen. La firma cruzada aseguraba la confianza en los certificados de Let’s Encrypt en una amplia gama de dispositivos, sistemas operativos y navegadores durante el periodo de integración del propio certificado raíz de Let’s Encrypt en los almacenes de certificados raíz.

Inicialmente, se planeaba que, tras la obsolescencia de DST Root CA X3, el proyecto Let’s Encrypt pasara a generar firmas utilizando únicamente su certificado raíz, pero tal medida habría resultado en la pérdida de compatibilidad con un gran número de sistemas antiguos que no añadieron en sus almacenes el certificado raíz de Let’s Encrypt. En particular, aproximadamente el 30% de los dispositivos Android en uso no tienen información sobre el certificado raíz de Let’s Encrypt, cuya compatibilidad empezó a aparecer solo a partir de la plataforma Android 7.1.1, lanzada a finales de 2016.

Let’s Encrypt no tenía planes de formalizar un nuevo acuerdo de firma cruzada, ya que esto impone una responsabilidad adicional a los participantes del acuerdo, limita la autonomía y restringe el cumplimiento de todos los procedimientos y normas de otra autoridad certificadora. Pero debido a la aparición de problemas potenciales en un gran número de dispositivos Android, el plan fue revisado. Se llegó a un nuevo acuerdo con la autoridad certificadora IdenTrust, a través del cual se creó un certificado intermedio alternativo firmado de manera cruzada de Let’s Encrypt. La firma cruzada será válida por tres años y permitirá mantener el soporte para dispositivos Android a partir de la versión 2.3.6.

Sin embargo, el nuevo certificado intermedio no abarca muchos otros sistemas obsoletos. Por ejemplo, tras la obsolescencia del certificado DST Root CA X3 el 30 de septiembre, los certificados de Let’s Encrypt dejarán de ser reconocidos en firmware y sistemas operativos ya no soportados, en los cuales se requerirá la adición manual del certificado ISRG Root X1 en el almacén de certificados raíz para garantizar la confianza en los certificados de Let’s Encrypt. Los problemas se manifestarán en:

  • OpenSSL hasta la rama 1.0.2 incluida (el soporte de la rama 1.0.2 se detuvo en diciembre de 2019);
  • NSS < 3.26;
  • Java 8 < 8u141, Java 7 < 7u151;
  • Windows < XP SP3;
  • macOS < 10.12.1;
  • iOS < 10 (iPhone < 5);
  • Android < 2.3.6;
  • Mozilla Firefox < 50;
  • Ubuntu < 16.04;
  • Debian < 8.

En el caso de OpenSSL 1.0.2, el problema es causado por un error que no permite procesar correctamente los certificados cruzados, en caso de que uno de los certificados raíz involucrados en la firma esté obsoleto, incluso si se mantienen otras cadenas de confianza activas. El problema surgió por primera vez el año pasado tras la expiración del certificado AddTrust, utilizado para la firma cruzada en los certificados de la autoridad de certificación Sectigo (Comodo). La esencia del problema es que OpenSSL interpretaba el certificado como una cadena lineal, mientras que de acuerdo con el RFC 4158, el certificado puede representar un gráfico cíclico dirigido distribuido con múltiples anclas de confianza que deben ser consideradas.

A los usuarios de distribuciones antiguas que dependen de OpenSSL 1.0.2 se les ofrecen tres alternativas para solucionar el problema:

  • Eliminar manualmente el certificado raíz IdenTrust DST Root CA X3 e instalar el certificado raíz ISRG Root X1 aislado (no cruzado).
  • Al ejecutar los comandos openssl verify y s_client, se puede especificar la opción "—trusted_first".
  • Utilizar en servidor un certificado firmado por un certificado raíz aislado SRG Root X1, que no tiene firma cruzada. Este método resultará en la pérdida de compatibilidad con los antiguos clientes de Android.

Además, se puede mencionar que el proyecto Let’s Encrypt ha superado el umbral de dos mil millones de certificados generados. La marca de mil millones se alcanzó en febrero del año pasado. Se generan diariamente entre 2.2 y 2.4 millones de nuevos certificados. El número de certificados activos es de 192 millones (con una validez de tres meses) y abarca alrededor de 260 millones dominios (Hace un año se habían abarcado 195 millones de dominios, hace dos años — 150 millones, hace tres años — 60 millones). Según la estadística del servicio Firefox Telemetry, la proporción mundial de solicitudes de páginas a través de HTTPS es del 82% (hace un año — 81%, hace dos años — 77%, hace tres años — 69%, hace cuatro años — 58%).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster