Let's Encrypt SSL tidak akan mendukung os android < 7.1


cLeo

Poster 2.0
As of January 11, 2021, we’re planning to make a change to our API so that ACME clients will, by default, serve a certificate chain that leads to ISRG Root X1
However, this does introduce some compatibility woes. Some software that hasn’t been updated since 2016 (approximately when our root was accepted to many root programs) still doesn’t trust our root certificate, ISRG Root X1. Most notably, this includes versions of Android prior to 7.1.1. That means those older versions of Android will no longer trust certificates issued by Let’s Encrypt.
Whether you need to run a banner asking your Android users on older OSes to install Firefox, stop supporting older Android versions, drop back to HTTP for older Android versions, or switch to a CA that is installed on those older versions.
Source: https://letsencrypt.org/2020/11/06/own-two-feet.html
(copas dari LET)

saya cek di analytics ternyata pengunjung web indo saya yang pakai os android versi < 7.1 masih sekitar 25%++

gimana menurut kang mas? apakah positivessl cukup dan tidak bermasalah di os android < 7.1?
 

masdono

Poster 1.0
Source: https://letsencrypt.org/2020/11/06/own-two-feet.html
(copas dari LET)

saya cek di analytics ternyata pengunjung web indo saya yang pakai os android versi < 7.1 masih sekitar 25%++

gimana menurut kang mas? apakah positivessl cukup dan tidak bermasalah di os android < 7.1?

setiap ssl memang diciptakan tidak sama, terutama soal os dan browser compatibility, khusus positivessl rasanya ini bukan issue.
link untuk positivessl:
 

diakhir.blog

Poster 2.0
waduh waduh.. hp saya pun versi android 6 :rolleyes:
What can we do about this? Well, while we’d love to improve the Android update situation, there’s not much we can do there. We also can’t afford to buy the world a new phone. (https://letsencrypt.org/2020/11/06/own-two-feet.html)
kalo beliin saya aja masih bisa kan tuan letsencrypt :D

saya jd penasaran apa masalah itu jg akan terjadi pada SSL premium
 

valent

Apprentice 1.0
antara user/visitornya ganti smartphone baru kalau mau tetap pakai chrome atau visitornya cuma perlu ganti ke browser yang mendukung atau dari sisi owner websitenya yang pindah dari letsencrypt. tapi diluar semua itu makin banyak hal yang free atau murah menjadi lebih sulit diperoleh.

kalau nggak salah mengartikan, tahun depan centos pun berakhir, penggantinya akan jadi upstream rhel. centos upstream jadi unstablenya rhel, bukan os untuk produktif lagi. sumber: https://blog.centos.org/2020/12/future-is-centos-stream/
 

pereceh

Apprentice 1.0
pake SSL dari CloudFlare aja tuan , Let's Encrypt jadi perantara nya aja supaya Server mu bisa Berkomunikasi dengan aman sama Server CloudFlare-nya.
 

cLeo

Poster 2.0
pake SSL dari CloudFlare aja tuan , Let's Encrypt jadi perantara nya aja supaya Server mu bisa Berkomunikasi dengan aman sama Server CloudFlare-nya.

Nope. yang ada malah bikin lambat, pake di susupin cookie lagi. saya pake cloudflare cuman dns aja.

antara user/visitornya ganti smartphone baru kalau mau tetap pakai chrome atau visitornya cuma perlu ganti ke browser yang mendukung atau dari sisi owner websitenya yang pindah dari letsencrypt. tapi diluar semua itu makin banyak hal yang free atau murah menjadi lebih sulit diperoleh.

kalau nggak salah mengartikan, tahun depan centos pun berakhir, penggantinya akan jadi upstream rhel. centos upstream jadi unstablenya rhel, bukan os untuk produktif lagi. sumber: https://blog.centos.org/2020/12/future-is-centos-stream/

black friday kemaren dapet positivessl dari namecheap seharga 2.88 dan gk ada masalah. kalo soal centos kayaknya bakal pake ubuntu untuk server2 baru. untungnya 21 server lama pake centos 7 semua, masih aman lah sampe 2024, sambil nyicil2 migrasi kalo lagi pingin :D
 

Top