Android < 7.1 va refuser les connections TLS certifiées par Let's Encrypt
Et ensuite tu expliques que non. Le titre est donc trompeur, laissant les gens imaginer qu'il y aura un problème alors que non en pratique (depuis que IdenTrust a accepté de signer pour 3 ans).
Mais sinon, ça montre quand même bien un soucis sur la notion de temps avec cette impossibilité pratique de mettre à jour les certificats racine des vielles machines... Alors que ce n'est que quelques milliers d'octets de données à envoyer. A quand une obligation de mise à jour de ces certificats (et patches de sécurité!) pendant au moins 10 ans, à défaut d'upgrade possible de la version d'OS?
# Titre qui fait peur?
Posté par Zenitram (site web personnel) . En réponse au journal Android < 7.1 va refuser les connections TLS certifiées par Let's Encrypt. Évalué à 5.
Et ensuite tu expliques que non. Le titre est donc trompeur, laissant les gens imaginer qu'il y aura un problème alors que non en pratique (depuis que IdenTrust a accepté de signer pour 3 ans).
Mais sinon, ça montre quand même bien un soucis sur la notion de temps avec cette impossibilité pratique de mettre à jour les certificats racine des vielles machines... Alors que ce n'est que quelques milliers d'octets de données à envoyer. A quand une obligation de mise à jour de ces certificats (et patches de sécurité!) pendant au moins 10 ans, à défaut d'upgrade possible de la version d'OS?