Impatto delle modifiche di Let's Encrypt sugli utenti Discourse su vecchie versioni di Android

La settimana scorsa, l’autorità di certificazione predefinita per Discourse ha annunciato un cambiamento in arrivo per il prossimo anno; potete leggerne i dettagli qui:

Ciò che questo significa per lo stato attuale di Discourse è che dal 2021-01-11T03:00:00Z gli utenti con versioni di Android precedenti alla 7.1.1 non potranno connettersi a Discourse utilizzando Google Chrome. Questo problema potrebbe essere posticipato a settembre se modificassimo il modo in cui viene richiesto il certificato, ma non abbiamo nulla di pronto né di pianificato in tal senso.

Sebbene il post sul blog indichi che ciò potrebbe riguardare fino al 33,8% degli utenti Android, un rapido controllo sull’ultima ora su alcuni dei nostri hosting mostra che questa cifra è più vicina al 3%.

Il post indica anche che una soluzione alternativa consiste nell’utilizzare Firefox per Android, che include certificati aggiornati propri. Firefox è supportato dal 97% degli utenti interessati, poiché funziona su Android 5+. Anche se non lo supportiamo ufficialmente, abbiamo alcuni appassionati utenti Firefox nel team che tengono d’occhio i problemi di usabilità di base.

Gli utenti possono verificare se saranno interessati visitando https://valid-isrgrootx1.letsencrypt.org/

16 Mi Piace

Assumo che Google Chrome significhi che ciò impatta anche Discourse Hub e che chiunque abbia installato la PWA si trovi in uno stato di malfunzionamento silenzioso?

3 Mi Piace

Sì, ciò influisce su Discourse Hub e su qualsiasi app che utilizza l’archivio certificati del sistema operativo.

Potremmo far sì che Discourse Hub utilizzi un certificato diverso per le versioni di Android superiori a 6 e inferiori a 7.1.1, ma non è qualcosa che abbiamo previsto al momento.

Le PWA utilizzano di default il motore Chrome, quindi sono anch’esse interessate, a meno che non vengano installate tramite Firefox.

6 Mi Piace

Sembra che dal 11 gennaio 2021 innalzeremo la versione minima supportata di Discourse per Android a 7.1.2.

Android 7 è stato rilasciato nell’agosto 2016, oltre 4 anni fa.

9 Mi Piace

Sarà interessante seguire questo caso. Ci sono numerosi tablet sotto i 100 dollari che vendono ancora con Android 6 e 7. A marzo ho visto un progetto che ha distribuito centinaia di tablet con Android 7.1 a disoccupati.

In quel caso, la soluzione ovvia sarà semplicemente smettere di usare Let’s Encrypt.

4 Mi Piace

Beh, speriamo che stessero eseguendo la 7.1.2 – sembra abbastanza probabile se erano sulla 7.1.

5 Mi Piace

Mi chiedo se Cloudflare possa essere una soluzione per aggirare il problema? I siti web che utilizzano la loro cache riportano il certificato di Cloudflare e non quello dell’origine.

2 Mi Piace

Utilizzare un’autorità di certificazione diversa è un’alternativa, e Cloudflare è una di queste.

6 Mi Piace

I nostri partner di Let’s Encrypt ci hanno contattato per condividere le seguenti notizie:

Sembra che i vecchi dispositivi Android potranno continuare a navigare sui siti che utilizzano Let’s Encrypt senza problemi :smiley:

14 Mi Piace

Tieni presente che l’app Discourse Hub richiederà comunque Android 7.1.2 o versioni successive, ma questa modifica di Let’s Encrypt significa che l’accesso a un sito Discourse HTTPS tramite browser dovrebbe essere possibile su versioni più vecchie di Android, purché l’utente abbia un browser aggiornato.

8 Mi Piace