{"id":84766,"date":"2020-06-10T13:43:11","date_gmt":"2020-06-10T11:43:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/problema-ustarevshih-kornevyh-sertifikatov-na-ocheredi-lets-encrypt-i-umnye-televizory"},"modified":"2020-06-10T13:43:11","modified_gmt":"2020-06-10T11:43:11","slug":"problema-ustarevshih-kornevyh-sertifikatov-na-ocheredi-lets-encrypt-i-umnye-televizory","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/problema-ustarevshih-kornevyh-sertifikatov-na-ocheredi-lets-encrypt-i-umnye-televizory","title":{"rendered":"Le probl\u00e8me des certificats racine obsol\u00e8tes. \u00c0 l'ordre du jour, Let's Encrypt et les t\u00e9l\u00e9viseurs intelligents","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Le probl\u00e8me des certificats racines obsol\u00e8tes. Maintenant, c&#039;est au tour de Let&#039;s Encrypt et des Smart TV.\" src=\"\/wp-content\/uploads\/2020\/06\/662b2b855f327f8d1a1f5bf99ca6fcef.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPour que le navigateur puisse authentifier le site web, celui-ci pr\u00e9sente une cha\u00eene de certification valide. Une cha\u00eene typique est montr\u00e9e ci-dessus, et elle peut contenir plus d'un certificat interm\u00e9diaire. Le nombre minimal de certificats dans une cha\u00eene valide est de trois.<\/p>\n<p>Le certificat racine est le c\u0153ur de l'autorit\u00e9 de certification. Il est litt\u00e9ralement int\u00e9gr\u00e9 \u00e0 votre syst\u00e8me d'exploitation ou navigateur, et il est physiquement pr\u00e9sent sur votre appareil. Il ne peut pas \u00eatre remplac\u00e9 depuis le serveur. Il n\u00e9cessite une mise \u00e0 jour forc\u00e9e du syst\u00e8me d'exploitation ou du firmware de l'appareil.<\/p>\n<p>L'expert en s\u00e9curit\u00e9 Scott Helme <noindex><a rel=\"nofollow\" href=\"https:\/\/scotthelme.co.uk\/impending-doom-root-ca-expiring-legacy-clients\/\">\u00e9crit<\/a><\/noindex>, que les principaux probl\u00e8mes surgiront pour l'autorit\u00e9 de certification Let's Encrypt, car c'est aujourd'hui la CA la plus populaire sur Internet, et son certificat racine va bient\u00f4t \u00abexpirer\u00bb. Changement de la racine Let's Encrypt <noindex><a rel=\"nofollow\" href=\"https:\/\/letsencrypt.org\/2019\/04\/15\/transitioning-to-isrg-root.html\">est pr\u00e9vu pour le 8 juillet 2020.<\/a><\/noindex>.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nLes certificats finaux et interm\u00e9diaires de l'autorit\u00e9 de certification (CA) sont livr\u00e9s au client depuis le serveur, tandis que le certificat racine est cot\u00e9 client <i>il existe d\u00e9j\u00e0<\/i>, donc, avec cette collection de certificats, il est possible de construire une cha\u00eene et d'authentifier le site web. <\/p>\n<p>Le probl\u00e8me est que chaque certificat a une date d'expiration, apr\u00e8s quoi il doit \u00eatre remplac\u00e9. Par exemple, \u00e0 partir du 1er septembre 2020, une restriction sera mise en place dans le navigateur Safari concernant la dur\u00e9e de vie des certificats TLS serveurs. <noindex><a rel=\"nofollow\" href=\"https:\/\/support.apple.com\/en-us\/HT211025\">maximum 398 jours.<\/a><\/noindex>.<\/p>\n<p>Cela signifie que nous devrons tous remplacer les certificats serveurs au moins tous les 12 mois. Cette restriction ne s'applique qu'aux certificats de serveur ; elle <i>ne<\/i> s'applique \u00e9galement aux certificats racines des CA.<\/p>\n<p>Les certificats CA sont r\u00e9gis par un ensemble de r\u00e8gles diff\u00e9rent, ce qui entra\u00eene des limitations diff\u00e9rentes concernant la dur\u00e9e de vie. On rencontre tr\u00e8s souvent des certificats interm\u00e9diaires avec une dur\u00e9e de vie de 5 ans et des certificats racines avec une dur\u00e9e de vie pouvant atteindre 25 ans ! <\/p>\n<p>Les certificats interm\u00e9diaires ne posent g\u00e9n\u00e9ralement pas de probl\u00e8mes, car ils sont fournis au client par le serveur, qui remplace plus fr\u00e9quemment son propre certificat, rempla\u00e7ant ainsi \u00e9galement le certificat interm\u00e9diaire au cours de cette proc\u00e9dure. Il est assez facile de remplacer ce dernier avec le certificat du serveur, contrairement au certificat racine de la CA.<\/p>\n<p>Comme nous l'avons d\u00e9j\u00e0 mentionn\u00e9, le CA racine est int\u00e9gr\u00e9 directement dans l'appareil client lui-m\u00eame, dans le syst\u00e8me d'exploitation, dans le navigateur ou dans un autre logiciel. Le site web ne peut pas contr\u00f4ler le changement de CA racine. Une mise \u00e0 jour c\u00f4t\u00e9 client est n\u00e9cessaire, que ce soit une mise \u00e0 jour du syst\u00e8me d'exploitation ou du logiciel.<\/p>\n<p>Certaines CA racines existent d\u00e9j\u00e0 depuis tr\u00e8s longtemps, il s'agit de 20 \u00e0 25 ans. Bient\u00f4t, certaines des plus anciennes CA racines approcheront de la fin de leur dur\u00e9e de vie naturelle, leur temps arrive presque \u00e0 expiration. Pour la plupart d'entre nous, cela ne posera g\u00e9n\u00e9ralement pas probl\u00e8me, car les CA ont cr\u00e9\u00e9 de nouveaux certificats racines, qui sont d\u00e9j\u00e0 diffus\u00e9s dans le monde entier depuis des ann\u00e9es lors des mises \u00e0 jour des syst\u00e8mes d'exploitation et des navigateurs. Mais si quelqu'un n'a pas mis \u00e0 jour son syst\u00e8me d'exploitation ou son navigateur depuis longtemps, cela repr\u00e9sente un probl\u00e8me.<\/p>\n<p>Une telle situation est survenue le 30 mai 2020 \u00e0 10:48:38 GMT. C'est \u00e0 ce moment pr\u00e9cis que <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/globalsign\/blog\/504784\/\">le certificat racine AddTrust a expir\u00e9<\/a><\/noindex> du centre de certification Comodo (Sectigo).<\/p>\n<p>Il a \u00e9t\u00e9 utilis\u00e9 pour la signature crois\u00e9e afin d'assurer la compatibilit\u00e9 avec les dispositifs obsol\u00e8tes, pour lesquels le nouveau certificat racine USERTrust n'est pas disponible dans le magasin.<\/p>\n<p>Malheureusement, les probl\u00e8mes ne sont pas survenus uniquement dans les navigateurs obsol\u00e8tes, mais aussi dans les clients non navigateurs bas\u00e9s sur OpenSSL 1.0.x, LibreSSL et <noindex><a rel=\"nofollow\" href=\"https:\/\/gitlab.com\/gnutls\/gnutls\/-\/blob\/master\/lib\/x509\/verify.c\">GnuTLS<\/a><\/noindex>. Par exemple, dans les d\u00e9codeurs t\u00e9l\u00e9visuels <noindex><a rel=\"nofollow\" href=\"https:\/\/support.roku.com\/en-gb\/article\/360049417393\">Roku<\/a><\/noindex>, le service <noindex><a rel=\"nofollow\" href=\"https:\/\/t.co\/RdU3GDwPmD?amp=1\">Heroku<\/a><\/noindex>, dans les applications Fortinet, Chargify, sur la plateforme .NET Core 2.0 sous Linux et <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/__agwa\/timelines\/1266777818811322368\">dans de nombreux autres cas.<\/a><\/noindex>.<\/p>\n<p>Il \u00e9tait pr\u00e9vu que le probl\u00e8me n'affecte que les syst\u00e8mes obsol\u00e8tes (Android 2.3, Windows XP, Mac OS X 10.11, iOS 9, etc.), car les navigateurs modernes peuvent utiliser le deuxi\u00e8me certificat racine USERTRust. Mais en r\u00e9alit\u00e9, des pannes ont commenc\u00e9 \u00e0 se produire dans des centaines de services web qui utilisaient des biblioth\u00e8ques OpenSSL 1.0.x et GnuTLS. La connexion s\u00e9curis\u00e9e a cess\u00e9 d'\u00eatre \u00e9tablie avec l'affichage d'une erreur d'expiration de certificat.<\/p>\n<h1>Le suivant \u2014 Let's Encrypt<\/h1>\n<p>\nUn autre bon exemple du prochain changement d'autorit\u00e9 de CA racine est l'autorit\u00e9 de certification Let's Encrypt. Encore <noindex><a rel=\"nofollow\" href=\"https:\/\/scotthelme.co.uk\/lets-encrypt-to-transition-to-isrg-root\/\">ils avaient pr\u00e9vu de passer de la cha\u00eene Identrust \u00e0 leur propre cha\u00eene ISRG Root, mais cela<\/a><\/noindex> n'a pas eu lieu. <noindex><a rel=\"nofollow\" href=\"https:\/\/letsencrypt.org\/2019\/04\/15\/transitioning-to-isrg-root.html\">\u00ab En raison de pr\u00e9occupations concernant la diffusion insuffisante de la racine ISRG sur les appareils Android, nous avons d\u00e9cid\u00e9 de reporter la date de transition vers notre propre racine du 8 juillet 2019 au 8 juillet 2020 \u00bb, comme l'a annonc\u00e9 Let\u2019s Encrypt.<\/a><\/noindex>.<\/p>\n<p><img decoding=\"async\" alt=\"Le probl\u00e8me des certificats racines obsol\u00e8tes. Maintenant, c&#039;est au tour de Let&#039;s Encrypt et des Smart TV.\" src=\"\/wp-content\/uploads\/2020\/06\/703c24e0215466cd0d1d8f655c0af2c8.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n\u00abEn raison des inqui\u00e9tudes concernant la distribution insuffisante de la racine ISRG sur les appareils Android, nous avons d\u00e9cid\u00e9 de repousser la date de transition vers notre propre racine du 8 juillet 2019 au 8 juillet 2020\u00bb, indique le communiqu\u00e9 officiel de Let's Encrypt.<\/p>\n<p>La date a d\u00fb \u00eatre report\u00e9e en raison d'un probl\u00e8me appel\u00e9 \u00ab propagation de la racine \u00bb (root propagation), plus pr\u00e9cis\u00e9ment, en raison de l'absence de cette propagation, lorsque l'autorit\u00e9 de certification racine (CA) n'est pas suffisamment r\u00e9pandue parmi tous les clients. <\/p>\n<p>Actuellement, Let's Encrypt utilise un certificat interm\u00e9diaire sign\u00e9 crois\u00e9e avec une cha\u00eene vers la racine IdenTrust DST Root CA X3. Ce certificat racine a \u00e9t\u00e9 \u00e9mis en septembre 2000 et expire le 30 septembre 2021. D'ici l\u00e0, Let's Encrypt pr\u00e9voit de passer \u00e0 sa propre racine aut.Sign\u00e9e ISRG Root X1.<\/p>\n<p><img decoding=\"async\" alt=\"Le probl\u00e8me des certificats racines obsol\u00e8tes. Maintenant, c&#039;est au tour de Let&#039;s Encrypt et des Smart TV.\" src=\"\/wp-content\/uploads\/2020\/06\/0599df9bb72cf0f6c440ec66a45a5917.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLa racine ISRG a \u00e9t\u00e9 \u00e9mise le 4 juin 2015. Apr\u00e8s cela, le processus d'approbation en tant qu'autorit\u00e9 de certification a commenc\u00e9 et s'est termin\u00e9 le <noindex><a rel=\"nofollow\" href=\"https:\/\/letsencrypt.org\/2018\/08\/06\/trusted-by-all-major-root-programs.html\">6 ao\u00fbt 2018.<\/a><\/noindex>\u00c0 partir de ce moment, l'autorit\u00e9 de certification racine \u00e9tait disponible pour tous les clients via une mise \u00e0 jour du syst\u00e8me d'exploitation ou du logiciel. Tout ce qu'il fallait faire, c'\u00e9tait installer la mise \u00e0 jour. <\/p>\n<p>Mais c'est l\u00e0 que r\u00e9side le probl\u00e8me.<\/p>\n<p>Si votre t\u00e9l\u00e9phone mobile, votre t\u00e9l\u00e9vision ou un autre appareil n'a pas \u00e9t\u00e9 mis \u00e0 jour depuis deux ans \u2014 comment saura-t-il pour le nouveau certificat racine ISRG Root X1 ? Et s'il n'est pas install\u00e9 dans le syst\u00e8me, tous les certificats de serveur Let's Encrypt seront consid\u00e9r\u00e9s comme invalides par votre appareil, d\u00e8s que Let's Encrypt passera \u00e0 la nouvelle racine. Dans l'\u00e9cosyst\u00e8me Android, il y a de nombreux appareils obsol\u00e8tes qui n'ont pas \u00e9t\u00e9 mis \u00e0 jour depuis longtemps.<\/p>\n<p><img decoding=\"async\" alt=\"Le probl\u00e8me des certificats racines obsol\u00e8tes. Maintenant, c&#039;est au tour de Let&#039;s Encrypt et des Smart TV.\" src=\"\/wp-content\/uploads\/2020\/06\/c724b7cb8b0b6f2fdaa369dbe5cc09bb.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>L'\u00e9cosyst\u00e8me Android.<\/i><\/p>\n<p>C'est pourquoi Let's Encrypt a retard\u00e9 la transition vers sa propre racine ISRG et utilise toujours le maillon interm\u00e9diaire descendant vers la racine IdenTrust. Mais une transition devra de toute fa\u00e7on \u00eatre effectu\u00e9e. Et la date de changement de la racine a \u00e9t\u00e9 fix\u00e9e \u00e0 <noindex><a rel=\"nofollow\" href=\"https:\/\/letsencrypt.org\/2019\/04\/15\/transitioning-to-isrg-root.html\">8 juillet 2020.<\/a><\/noindex>.<\/p>\n<p>Pour v\u00e9rifier que votre appareil (t\u00e9l\u00e9vision, bo\u00eetier ou autre client) a la racine ISRG X1 install\u00e9e, ouvrez le site de test <noindex><a rel=\"nofollow\" href=\"https:\/\/valid-isrgrootx1.letsencrypt.org\/\">https:\/\/valid-isrgrootx1.letsencrypt.org\/<\/a><\/noindex>. Si aucun avertissement de s\u00e9curit\u00e9 n'appara\u00eet, tout est g\u00e9n\u00e9ralement en ordre. <\/p>\n<p>Let's Encrypt n'est pas le seul \u00e0 devoir r\u00e9soudre le probl\u00e8me du passage \u00e0 une nouvelle racine. La cryptographie sur Internet a commenc\u00e9 \u00e0 \u00eatre utilis\u00e9e il y a un peu plus de 20 ans, donc nous atteignons actuellement le moment de l'expiration de nombreux certificats racines.<\/p>\n<p>Les propri\u00e9taires de t\u00e9l\u00e9viseurs intelligents qui n'ont pas mis \u00e0 jour leur logiciel Smart TV depuis des ann\u00e9es peuvent rencontrer ce probl\u00e8me. Par exemple, la nouvelle racine GlobalSign <noindex><a rel=\"nofollow\" href=\"https:\/\/valid.r5.roots.globalsign.com\/\">R5 Root.<\/a><\/noindex> lanc\u00e9 en 2012, et apr\u00e8s, certains anciens Smart TV ne peuvent pas \u00e9tablir de cha\u00eene vers lui, car ce CA racine leur manque simplement. En particulier, ces clients ne pouvaient pas \u00e9tablir de connexion s\u00e9curis\u00e9e avec le site bbc.co.uk. Pour r\u00e9soudre le probl\u00e8me, les administrateurs de la BBC ont d\u00fb ruser : ils <noindex><a rel=\"nofollow\" href=\"https:\/\/scotthelme.co.uk\/impending-doom-root-ca-expiring-legacy-clients\/\">ont construit pour ces clients une cha\u00eene alternative<\/a><\/noindex> \u00e0 travers des certificats interm\u00e9diaires suppl\u00e9mentaires, en utilisant d'anciens racines <noindex><a rel=\"nofollow\" href=\"https:\/\/valid.r3.roots.globalsign.com\/\">R3 Root<\/a><\/noindex> et <noindex><a rel=\"nofollow\" href=\"https:\/\/valid.r1.roots.globalsign.com\/\">R1 Root<\/a><\/noindex>, qui ne sont pas encore expir\u00e9s.<\/p>\n<pre>www.bbc.co.uk (Feuille)\nGlobalSign ECC OV SSL CA 2018 (Interm\u00e9diaire)\nGlobalSign Root CA - R5 (Interm\u00e9diaire)\nGlobalSign Root CA - R3 (Interm\u00e9diaire)<\/pre>\n<p>\nC'est une solution temporaire. Le probl\u00e8me ne dispara\u00eetra pas si le logiciel client n'est pas mis \u00e0 jour. Une Smart TV est essentiellement un ordinateur limit\u00e9 sous Linux. Et sans mises \u00e0 jour, ses certificats racine vont in\u00e9vitablement expirer.<\/p>\n<p>Ceci concerne tous les dispositifs, pas seulement les t\u00e9l\u00e9viseurs. Si vous avez un dispositif quelconque qui est connect\u00e9 \u00e0 Internet et qui a \u00e9t\u00e9 annonc\u00e9 comme un appareil \u00ab intelligent \u00bb, le probl\u00e8me des certificats expir\u00e9s le concerne presque s\u00fbrement. Si l'appareil n'est pas mis \u00e0 jour, le r\u00e9f\u00e9rentiel CA racine deviendra obsol\u00e8te avec le temps, et finalement, le probl\u00e8me r\u00e9appara\u00eetra. La rapidit\u00e9 avec laquelle le probl\u00e8me se manifeste d\u00e9pend du moment de la derni\u00e8re mise \u00e0 jour du r\u00e9f\u00e9rentiel racine. Cela peut \u00eatre plusieurs ann\u00e9es avant la date r\u00e9elle de sortie de l'appareil.<\/p>\n<p>Au fait, c'est le probl\u00e8me pour lequel certaines grandes plateformes m\u00e9diatiques ne peuvent pas utiliser des centres de certification automatis\u00e9s modernes comme Let's Encrypt, \u00e9crit Scott Helme. Ils ne conviennent pas aux smart TVs, et le nombre de racines est trop limit\u00e9 pour garantir la prise en charge des certificats sur les appareils obsol\u00e8tes. Autrement, la TV ne pourra tout simplement pas lancer des services de streaming modernes.<\/p>\n<p>Le dernier incident avec AddTrust a montr\u00e9 que m\u00eame les grandes entreprises informatiques ne sont pas pr\u00eates \u00e0 ce que le certificat racine expire.<\/p>\n<p>La seule solution au probl\u00e8me est la mise \u00e0 jour. Les d\u00e9veloppeurs de dispositifs intelligents doivent assurer \u00e0 l'avance un m\u00e9canisme de mise \u00e0 jour des logiciels et des certificats racines. D'un autre c\u00f4t\u00e9, il n'est pas avantageux pour les fabricants d'assurer le bon fonctionnement de leurs appareils apr\u00e8s l'expiration de la garantie.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" href=\"http:\/\/promo.miran.ru\"><img decoding=\"async\" alt=\"Le probl\u00e8me des certificats racines obsol\u00e8tes. Maintenant, c&#039;est au tour de Let&#039;s Encrypt et des Smart TV.\" src=\"\/wp-content\/uploads\/2020\/06\/3705c7e9fca090ccca917bb7fba231f7.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/a><\/noindex><br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dcmiran\/blog\/506026\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0427\u0442\u043e\u0431\u044b \u0431\u0440\u0430\u0443\u0437\u0435\u0440 \u043c\u043e\u0433 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0432\u0435\u0431-\u0441\u0430\u0439\u0442, \u0442\u043e\u0442 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u0435\u0431\u044f \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u0446\u0435\u043f\u043e\u0447\u043a\u043e\u0439 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432. \u0422\u0438\u043f\u0438\u0447\u043d\u0430\u044f \u0446\u0435\u043f\u043e\u0447\u043a\u0430 \u043f\u043e\u043a\u0430\u0437\u0430\u043d\u0430 \u0441\u0432\u0435\u0440\u0445\u0443, \u0432 \u043d\u0435\u0439 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0431\u043e\u043b\u044c\u0448\u0435 \u043e\u0434\u043d\u043e\u0433\u043e \u043f\u0440\u043e\u043c\u0435\u0436\u0443\u0442\u043e\u0447\u043d\u043e\u0433\u043e \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430. \u041c\u0438\u043d\u0438\u043c\u0430\u043b\u044c\u043d\u043e\u0435 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432 \u0432 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u0446\u0435\u043f\u043e\u0447\u043a\u0435 \u0440\u0430\u0432\u043d\u043e \u0442\u0440\u0451\u043c. \u041a\u043e\u0440\u043d\u0435\u0432\u043e\u0439 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u2014 \u0441\u0435\u0440\u0434\u0446\u0435 \u0446\u0435\u043d\u0442\u0440\u0430 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438. \u041e\u043d \u0431\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u0432\u0441\u0442\u0440\u043e\u0435\u043d \u0432 \u0432\u0430\u0448\u0443 \u041e\u0421 \u0438\u043b\u0438 \u0431\u0440\u0430\u0443\u0437\u0435\u0440, \u043e\u043d \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u0438 \u043f\u0440\u0438\u0441\u0443\u0442\u0441\u0442\u0432\u0443\u0435\u0442 \u043d\u0430 \u0432\u0430\u0448\u0435\u043c \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0435. \u0415\u0433\u043e \u043d\u0435 \u043f\u043e\u043c\u0435\u043d\u044f\u0435\u0448\u044c \u0441\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":84767,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-84766","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/problema-ustarevshih-kornevyh-sertifikatov-na-ocheredi-lets-encrypt-i-umnye-televizory\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0438\u0445 \u043a\u043e\u0440\u043d\u0435\u0432\u044b\u0445 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432. \u041d\u0430 \u043e\u0447\u0435\u0440\u0435\u0434\u0438 Let\u2019s Encrypt \u0438 \u0443\u043c\u043d\u044b\u0435 \u0442\u0435\u043b\u0435\u0432\u0438\u0437\u043e\u0440\u044b | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/problema-ustarevshih-kornevyh-sertifikatov-na-ocheredi-lets-encrypt-i-umnye-televizory\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-10T11:43:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-10T11:43:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Probl\u00e8me des certificats racine obsol\u00e8tes. En attente de Let\u2019s Encrypt et des t\u00e9l\u00e9viseurs intelligents | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/problema-ustarevshih-kornevyh-sertifikatov-na-ocheredi-lets-encrypt-i-umnye-televizory","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0438\u0445 \u043a\u043e\u0440\u043d\u0435\u0432\u044b\u0445 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432. \u041d\u0430 \u043e\u0447\u0435\u0440\u0435\u0434\u0438 Let\u2019s Encrypt \u0438 \u0443\u043c\u043d\u044b\u0435 \u0442\u0435\u043b\u0435\u0432\u0438\u0437\u043e\u0440\u044b | ProHoster","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/problema-ustarevshih-kornevyh-sertifikatov-na-ocheredi-lets-encrypt-i-umnye-televizory","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-10T11:43:11+00:00","article:modified_time":"2020-06-10T11:43:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"84766","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:51:43","updated":"2022-09-29 06:39:22","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/84766","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=84766"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/84766\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/84767"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=84766"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=84766"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=84766"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}