ื-30 ืืกืคืืืืจ ืืฉืขื 17:01 ืฉืขืื ืืืกืงืื, ืชืขืืืช ืืฉืืจืฉ ืฉื IdenTrust (DST Root CA X3), ืืฉืจ ืฉืืืฉื ืืืชืืื ืฆืืืืช ืขื ืชืขืืืช ืืฉืืจืฉ ืฉื ืจืฉืืช ืืืืฉืืจืื Let's Encrypt (ISRG Root X1), ืื ืฉืืืช ืขื ืืื ืืงืืืื ืืกืคืง ืชืขืืืืช ืืื ื ืืืืื, ืืคืื. ืืชืืื ืฆืืืืช ืืืืืื ืฉืชืขืืืืช Let's Encrypt ืืื ืืืืื ืืช ืืืืืื ืจืื ืฉื ืืืฉืืจืื, ืืขืจืืืช ืืคืขืื ืืืคืืคื ืื ืืขืื ืฉืืืฉืืจ ืืฉืืจืฉ ืฉื Let's Encrypt ืืฉืื ืืื ืืฉืืื ืืืืืจื ืืืฉืืจื ืฉืืจืฉ.
ืืืงืืจ ืชืืื ื ืื ืืืืจ ืืืฆืื ืืฉืืืืฉ ืฉื DST Root CA X3, ืคืจืืืงื Let's Encrypt ืืขืืืจ ืืืคืงืช ืืชืืืืช ืชืื ืฉืืืืฉ ืจืง ืืชืขืืืช ืืฉืืจืฉ ืฉืื, ืื ืืืื ืืื ืืืืื ืืืืืื ืชืืืืืช ืืืกืคืจ ืจื ืฉื ืืขืจืืืช ืืฉื ืืช ืืืชืจ ืฉืื ืขืฉื ืืืช. ืืืกืฃ ืืช ืืืฉืืจ ืืฉืืจืฉ Let's Encrypt ืืืืืจืื ืฉืืื. ืืคืจื, ืื-30% ืืืืฉืืจื ืืื ืืจืืืื ืื ืืฆืืื ืืฉืืืืฉ ืืื ื ืชืื ืื ืขื ืชืขืืืช ืืฉืืจืฉ Let's Encrypt, ืฉืชืืืื ืื ืืืคืืขื ืจืง ืืื ืืคืืืคืืจืืช ืื ืืจืืืื 7.1.1, ืฉืคืืจืกืื ืืกืืฃ 2016.
Let's Encrypt ืื ืชืื ื ื ืืืชืงืฉืจ ืืืกืื ืืืฉ ืืืชืืื ืฆืืืืช, ืฉืื ืืืืจ ืืืื ืืืจืืืช ื ืืกืคืช ืขื ืืฆืืืื ืืืกืื, ืฉืืื ืืื ืขืฆืืืืช ืืงืืฉืจ ืืช ืืืืื ืืื ืื ืืืข ืืขืืืื ืืื ืื ืืืื ืืืืืืื ืฉื ืจืฉืืช ืืืฉืืจืื ืืืจืช. ืื ืขืงื ืืขืืืช ืคืืื ืฆืืืืืืช ืืืกืคืจ ืจื ืฉื ืืืฉืืจื ืื ืืจืืืื, ืืชืืื ืืช ืฉืืงื ื. ื ืืชื ืืกืื ืืืฉ ืขื ืจืฉืืช ืืืืฉืืจืื ืฉื IdenTrust, ืืืกืืจืชื ื ืืฆืจื ืชืขืืืช ืืื ืืื ืืืืคืืช ืืืชืืื ืฆืืืืช Let's Encrypt. ืืืชืืื ืืฆืืืืช ืชืืื ืชืงืคื ืืฉืืืฉ ืฉื ืื ืืชืฉืืืจ ืขื ืชืืืื ืืืืฉืืจื ืื ืืจืืืื ืืื ืืืจืกื 2.3.6.
ืขื ืืืช, ืชืขืืืช ืืืื ืืื ืืืืฉื ืืื ื ืืืกื ืืขืจืืืช ืจืืืช ืืืจืืช ืืืืจ ืงืืื. ืืืืืื, ืืืฉืจ ืืืฉืืจ ื-DST Root CA X3 ืืืฆื ืืฉืืืืฉ ื-30 ืืกืคืืืืจ, ืืืฉืืจื Let's Encrypt ืื ืืชืงืืื ืขืื ืืงืืฉืื ืืืืขืจืืืช ืืคืขืื ืฉืืื ื ื ืชืืืืช ืืืืจืฉืืช ืืืกืคืช ืืืฉืืจ ISRG Root X1 ืืืืคื ืืื ื ืืืืืจ ืืืฉืืจื ืืฉืืจืฉ ืืื ืืืืืื ืืืื ืืชืขืืืืช Let's Encrypt. . ืืืขืืืช ืืชืืืื ื:
- OpenSSL ืขื ืกื ืืฃ 1.0.2 ืืืื (ืืชืืืืงื ืฉื ืกื ืืฃ 1.0.2 ืืืคืกืงื ืืืฆืืืจ 2019);
- NSS < 3.26;
- Java 8 < 8u141, Java 7 < 7u151;
- Windows < XP SP3;
- macOS < 10.12.1;
- iOS < 10 (ืืืืคืื < 5);
- ืื ืืจืืืื < 2.3.6;
- Mozilla Firefox < 50;
- ืืืืื ืื < 16.04;
- ืืืืื < 8.
ืืืงืจื ืฉื OpenSSL 1.0.2, ืืืขืื ื ืืจืืช ืขื ืืื ืืื ืฉืืื ืข ืขืืืื ืชืขืืืืช ืืืชืืื ืฆืืืืช ืื ืคื ืชืืงืฃ ืืื ืืชืขืืืืช ืืฉืืจืฉ ืืืฉืืฉืืช ืืืชืืื, ืื ืื ื ืืชืจื ืฉืจืฉืจืืช ืืืื ืชืงืคืืช ืืืจืืช. ืืืขืื ืฆืฆื ืืจืืฉืื ื ืืฉื ื ืฉืขืืจื ืืืืจ ืฉืชืขืืืช AddTrust ืืืฉืืฉืช ืืืืชืืช ืืืฉืืจืื ืืจืฉืืช ืืืืฉืืจืื ืฉื Sectigo (Comodo) ืืชืืืฉื ื. ืขืืงืจ ืืืขืื ืืื ืฉ-OpenSSL ื ืืชื ืืช ืืชืขืืื ืืฉืจืฉืจืช ืืื ืืืจืืช, ืืขืื ืฉืืคื RFC 4158, ืชืขืืื ืืืืื ืืืืฆื ืืจืฃ ืืขืืื ืืืืืจ ืืืืื ืขื ืขืืื ื ืืืื ืืจืืืื ืฉืืฉ ืืงืืช ืืืฉืืื.
ืืืฉืชืืฉืื ืืืคืฆืืช ืืฉื ืืช ืืืชืจ ืืืืืกืกืืช ืขื OpenSSL 1.0.2 ืืืฆืขืืช ืฉืืืฉ ืืจืืื ืืขืงืืคืช ืืืขืื:
- ืืกืจ ืืื ืืช ืืช ืืืฉืืจ ืืฉืืจืฉ ืฉื IdenTrust DST Root CA X3 ืืืชืงื ืืช ืืืฉืืจ ืืฉืืจืฉ ืฉื ISRG Root X1 ืืขืฆืืื (ืื ืืชืื ืฆืืื).
- ืืขืช ืืคืขืืช ืืคืงืืืืช openssl verify ื-s_client, ืืชื ืืืื ืืฆืืื ืืช ืืืคืฉืจืืช "-trusted_first".
- ืืฉืชืืฉ ืืฉืจืช ืืืืฉืืจ ืืืืืฉืจ ืขื ืืื ืืืฉืืจ ืฉืืจืฉ ื ืคืจื SRG Root X1, ืฉืืื ืื ืืชืืื ืฆืืืืช. ืฉืืื ืื ืชืืืื ืืืืืื ืชืืืืืช ืขื ืืงืืืืช ืื ืืจืืืื ืืฉื ืื ืืืชืจ.
ืื ืืกืฃ, ืื ื ืืืืืื ืืฆืืื ืฉืคืจืืืงื Let's Encrypt ืืชืืืจ ืขื ืืื ืืืจื ืฉื ืฉื ื ืืืืืืจื ืชืขืืืืช ืฉื ืืฆืจื. ืืื ืืืจื ืฉื ืืืืืืจื ืืืฉืื ืืคืืจืืืจ ืืฉืชืงื. 2.2-2.4 ืืืืืื ืชืขืืืืช ืืืฉืืช ื ืืฆืจืืช ืืื ืืื. ืืกืคืจ ืืชืขืืืืช ืืคืขืืืืช ืืื 192 ืืืืืื (ืชืขืืื ืชืงืคื ืืฉืืืฉื ืืืืฉืื) ืืืืกื ื-260 ืืืืืื ืืืืืื ืื (195 ืืืืืื ืืืืืื ืื ืืืกื ืืคื ื ืฉื ื, 150 ืืืืืื ืืคื ื ืฉื ืชืืื, 60 ืืืืืื ืืคื ื ืฉืืืฉ ืฉื ืื). ืืคื ื ืชืื ืื ืกืืืืกืืืื ืืฉืืจืืช Firefox Telemetry, ืื ืชื ืืขืืืื ืฉื ืืงืฉืืช ืืืคืื ืืืืฆืขืืช HTTPS ืืื 82% (ืืคื ื ืฉื ื - 81%, ืืคื ื ืฉื ืชืืื - 77%, ืืคื ื ืฉืืืฉ ืฉื ืื - 69%, ืืคื ื ืืจืืข ืฉื ืื - 58%).
ืืงืืจ: OpenNet.ru