Проблемы могут появиться у собственников старых телефонов, выпущенных до 2016 г.
Центр сертификации Let’s Encrypt, предоставляющий криптографические сертификаты для TLS-шифрования, заявил, что перейдет на формирование подписей с применением только своего корневого сертификата. До перехода избежать данного позволяло использование перекрестно подписанного сертификата, однако Let’s Encrypt не собирается возвращаться к кросс-подписи. Причина этого — устаревший сертификат на устройстве и это может воздействовать на открытие интернет-ресурсов через браузер. Интернет-доменов, работающих с этим сертификатом, на сей день насчитывается 33,8% от всех существующих сайтов.
Обходные варианты есть. Самый простой и действующий — работать с мобильным браузером Firefox, обладающий собственным хранилищем сертификатов, включая тот, что принадлежит Let’s Encrypt. Корневой сертификат Let’s Encrypt смогут распознать только мобильные устройства с андроид 7.1.1 и новыми версиями. Некоторое программное обеспечение, которое не обновлялось с 2016 года, как и прежде не доверяет нашему корневому сертификату ISRG Root X1. Именно поэтому многие интернет ресурсы перестанут открываться на 33,8% телефонах на ОС андроид, ежели их операционная система старше версии 7.1.1.
Еще один простой способ решения проблемы — это перейти на браузер Firefox.