Lựa chọn danh mục
Hàng loạt thiết bị và trang web gặp sự cố không thể truy cập do Let's Encrypt hết hạn chứng chỉ gốc
01/10/20211,836
Let's Encrypt là một trong những đơn vị cấp chứng chỉ HTTPS lớn nhất thế giới. Hoạt động theo hình thức phi lợi nhuận, Let's Encrypt phát hành các chứng chỉ mã hóa kết nối giữa các thiết bị của bạn và mạng internet để đảm bảo rằng không ai có thể chặn và lấy cắp dữ liệu của bạn khi dữ liệu được truyền qua lại.
Ngày 30/9/2021, chứng chỉ gốc DST Root CA X3 của Let's Encrypt bị hết hạn và phải thay bằng chứng chỉ mới. Chứng chỉ mới được áp dụng là ISRG Root X1. Điều này đã gây ra sự cố truy cập cho hàng loạt thiết bị và trang web trên toàn cầu. Các trang web sử dụng SSL miễn phí, thiết bị cũ và thiết bị iOS bị ảnh hưởng nhiều nhất.
Theo công bố của công ty chủ quản dịch vụ Let's Encrypt, trong hầu hết trường hợp hệ thống của bạn sẽ tự động chuyển sang chuỗi xác thực dựa trên chứng chỉ mới. Tuy nhiên, đôi khi việc chứng chỉ gốc hết hạn sẽ khiến các chứng chỉ bị coi là không đáng tin cậy hoặc không hợp lệ.
Để khắc phục, bạn cần đảm bảo rằng máy chủ (đối với admin) và thiết bị (đối với người dùng) sử dụng đúng chuỗi xác thực.
Với các trang web dùng SSL miễn phí, admin có thể xem xét giải pháp thay SSL mới. Sau khi thay SSL mới thì người dùng máy khách phải khởi động lại thiết bị thì mới có thể truy cập vào trang.
Thông tin thêm về vấn đề này và các giải pháp khắc phục các bạn có thể tham khảo ở link dưới đây:
Hướng dẫn cài đặt SSL cho IceWarp mail server
Bài viết khác
- Cloud Hosting và Cloud Server - Giải pháp nào phù hợp cho doanh nghiệp của bạn?
- Linux Hosting và Windows Hosting - Đâu là lựa chọn tốt nhất cho Website?
- Top 5 đơn vị cung cấp chứng chỉ SSL giá rẻ và uy tín tại Việt Nam
- Top 5 công cụ hiệu quả để kiểm tra bảo mật website
- 3 điều cần lưu ý khi sử dụng nhiều tên miền cho một website