CityHost.UA
Hilfe und Unterstützung

Warum funktionieren Websites mit kostenlosen SSL-Zertifikaten von Let's Encrypt nicht mehr?

30. September 2021 ist die Gültigkeit des Root-Zertifikats DST Root CA X3 abgelaufen. Dieses Root-Zertifikat wurde für die ordnungsgemäße Funktion der kostenlosen SSL-Zertifikate von Let's Encrypt verwendet, die auf etwa 250 Millionen Websites weltweit installiert sind.

 

Was ist das Problem

 

Das Problem besteht darin, dass im Gegensatz zu SSL-Zertifikaten, die man mit Hosting + Domain erhalten und bei Bedarf erneuern kann, Root-Zertifikate auf den Geräten der Benutzer gespeichert werden, wie z.B. Smartphones, Laptops, Desktop-Computer, Spielkonsolen usw., und die Aktualisierung der Root-Zertifikate erfolgt zusammen mit der Wiederherstellung der Version der Software, die auf dem Gerät installiert ist, zum Zeitpunkt des Firmware-Updates, des Betriebssystem-Updates und anderer.

 

Was bedeutet das

 

Wenn Sie ein kostenloses SSL-Zertifikat von Let's Encrypt installiert haben, können einige Benutzer, die Ihre Website von veralteten Geräten besuchen, die seit langem keine Software-Updates und Root-Zertifikate mehr erhalten haben, Benachrichtigungen vom Browser erhalten, dass die Verbindung zur Website nicht sicher ist, wie auf dem Bild unten.

 

 

Im Folgenden finden Sie eine Liste von Geräten und Betriebssystemen, die als veraltet gelten und Probleme mit der Anzeige von Websites haben können. Diese Liste ist nicht vollständig und kann viele weitere Geräte und Systeme umfassen.

— Windows XP, 7 (einschließlich einiger Versionen von 8.1 und 10, die seit langem keine Updates erhalten haben)

— MacOS-Versionen unter 10.12.1

— iOS-Versionen unter 10

— Android-Versionen unter 7

— Ubuntu-Versionen unter 16.04

— Debian-Versionen unter 8

— PS-Konsolen mit Firmware-Versionen unter 5.00

— Mozilla Firefox-Browser-Versionen unter 2.0

 

Was kann in dieser Situation getan werden

 

— Die schnellste und einfachste Option ist es, ein kostenpflichtiges SSL-Zertifikat von einer beliebigen vertrauenswürdigen Zertifizierungsstelle auf der Website zu installieren. Diese Option stellt die Funktionalität der Website für alle ihre Besucher vollständig wieder her.

— Installieren Sie das neue Root-Zertifikat ISRG Root X1 auf dem Computer. Der Besucher, auf dessen Computer dieses Verfahren durchgeführt wird, kann auf die Website zugreifen. Eine Anleitung, wie dies zu tun ist, finden Sie weiter unten; im Beispiel wird die Installation des Zertifikats auf Windows 10 behandelt, die Schritte sind auf allen anderen Geräten ähnlich.

— Wechseln Sie zu einer neueren Version des Betriebssystems, installieren Sie die neuesten Updates des Betriebssystems und der zugehörigen Software, aktualisieren Sie die Browserversion usw.

 

Installation des neuen Root-Zertifikats

 

Laden Sie das Root-Zertifikat ISRG Root X1 im Format *.der von der Let's Encrypt-Website über den Link https://letsencrypt.org/certificates herunter.

 

 

Öffnen Sie die heruntergeladene Datei und klicken Sie auf die Schaltfläche Zertifikat installieren...

 

 

Wählen Sie im Abschnitt Speicherort, wo das Zertifikat installiert werden soll; in unserem Fall ist dies Aktueller Benutzer, und klicken Sie auf die Schaltfläche Weiter.

 

 

Wählen Sie auf der nächsten Seite Alle Zertifikate in diesem Speicher ablegen und klicken Sie auf die Schaltfläche Durchsuchen...

 

 

Wählen Sie im sich öffnenden Fenster den Ordner Vertrauenswürdige Stammzertifizierungsstellen und klicken Sie auf die Schaltfläche OK.

 

 

Klicken Sie auf die Schaltfläche Weiter ? Fertigstellen ? Sie erhalten eine Benachrichtigung über den erfolgreichen Import des Zertifikats.