Let's Encrypt, l'autorité délivrant des certificats sécurisés pour les sites internet, a décidé de faire marche arrière. Finalement, elle a trouvé le moyen d'accorder un sursis de trois ans aux vieux smartphones Android.
Sur un tiers des smartphones Android, le surf sur Internet aurait pu être largement bridé en septembre 2021. Face à ce constat, Let's Encrypt a décidé de faciliter la vie de millions d'utilisateurs en leur accordant trois années supplémentaires.
Un problème de certificats
Let's Encrypt est une organisation à but non lucratif qui a pour mission de sécuriser au maximum le Web. Pour ce faire, il est nécessaire de délivrer des certificats SSL pour chacun des sites internet. Ces derniers appliqueront une couche de chiffrement sur le protocole HTTP.
Pour mener à bien cette mission, Let's Encrypt délivre ces certificats gratuitement. Cette autorité est naturellement devenue populaire. En mars 2020, l'organisation expliquait avoir délivré son milliardième certificat.
Le mois dernier, Let's Encrypt prévenait toutefois que plusieurs smartphones Android n'allaient plus prendre en charge certains certificats. Plus précisément, il s'agissait des terminaux équipés d'une version antérieure à Android 7.1.1 Nougat.
Concrètement, cela signifie que la navigation sur ces sites aurait pu être bloquée ou particulièrement difficile. L'organisation appliquait une échéance à septembre 2021.
Une nouvelle échéance à 2024
Toutefois, on le sait, Android souffre d'une certaine fragmentation. Tous les terminaux ne disposent pas des dernières éditions du système de Google. À l'heure actuelle, plus d'un tiers des smartphones Android en circulation seraient concernés.
Dans un nouveau communiqué, Let's Encrypt explique cependant avoir trouvé un moyen d'allonger cette période. Les travaux menés à bien par la communauté de cette organisation et par la société partenaire IdenTrust ont ainsi permis d'assurer l'usage des certificats sur les smartphones les plus anciens.
IdenTrust a effectivement développé une technologie de certification croisée assurant une compatibilité transparente avec les certificats de Let's Encrypt jusqu'au début 2024. Cela laisse donc quelques années supplémentaires pour migrer vers un nouvel appareil disposant d'une version plus récente d'Android.
Source : Engdget, Let's Encrypt