Let's-Encrypt-Zertifikate: Android Geräte vor 7.1.1 werden teilweise unbrauchbar

R

rudolf

Enthusiast
1.542
Ab Anfang 2021 werden SSL/TLS-Zertifikate des Ausstellers Let‘s Encrypt dafür sorgen, dass mit älteren Android-Versionen als 7.1.1 verschlüsselte Webseiten (https) nicht mehr aufgerufen werden können. Dies betrifft natürlich erstmal die Browser. Inwiefern und mit welchen Browsern man sich behelfen kann, wird schon hier diskutiert:
Ältere Android-Handys werden ab 2021 von vielen Websites ausgesperrt

Aber das Problem ist auch systemweit. Viele Apps sind nur Frontends für Webseiten, die HTML holen und dies vom Android System rendern und darstellen lassen. Das wird dann auch oft nicht mehr gehen. Oft, weil nicht jede Webseite betroffen ist.

Es gibt noch viele Geräte vor7.1.1, und es gibt (noch?) keine wirkliche Lösung für dieses Problem, da man bei Android die Zertifikate nicht einfach updaten kann.

Let's-Encrypt-Zertifikate: Keine umfassende Lösung für alte Android-Geräte

Wer root hat kann möglicherweise die Zertifikate updaten, wie das geht weiss ich nicht. Vielleicht hilft es bei Geräten ab 5.0 und root das Bromite System Webview zu nutzen, ich kann es nicht testen.
 
Zuletzt bearbeitet:
  • Danke
Reaktionen: Melkor
Mein Gott, hat Heise mal wieder ein Theater um fast nichts gemacht. Ich hab mal ein wenig gesucht, und dann:

über den Link im Heise Artikel das Zertifikat runtergeladen:
https://letsencrypt.org/certs/isrgrootx1.pem.txt

ein altes Linux angeworfen, und nach einer Anleitung von Kuketz das Zertifikat umgewandelt:
Root Zertifikat importieren unter Android

das Ergebnis der Umwandlung per Einstellungen, Sicherheit, "Zertifikate vom Speicher Installieren" installiert.

Problem gelöst :)

Wer es will, hier ist das Ergebnis der Umwandlung.
 

Anhänge

  • isrgrootx1.zip
    1,4 KB · Aufrufe: 54
  • Danke
Reaktionen: Fuhrmann, Melkor, kropi und eine weitere Person
BINGO! 😊
Der Ablauf ist auf dam Samsung unter Android 7 zwar etwas anders, aber das Zertifikat ist jetzt unter Benutzer Zertifikate abgelegt.
Einstellungen / Gerätesicherheit / Andere Sicherheitseinstellungen / Vom USB Speicher installieren --> auswählen, usw.
Mit Smart Switch ist es egal wo man das Zertifikat hin kopiert, auf dem internen Speicher oder SD Karte, beide Orte werden gefunden und angezeigt.
 
Zuletzt bearbeitet:
Ich hab mal spasseshalber bei meinem Xiaomi geschaut, das braucht das Zertifikat nicht, da Android 10. Aber da ist es noch komplizierter: Einstellungen, Passwörter & Sicherheit, Sicherheit, Verschlüsselung und Anmeldedaten, Von SD Karte installieren. Man kann es auch kompliziert machen.
 
Zuletzt bearbeitet:
@rudolf
Danke für die Bereitstellung des Zertifikats. Alternativ: Exportieren aus dem Firefox Browser unter Windows.
 
Ist mit diesem Trick für alle Browser und Apps verfügbar.
 
chrisL schrieb:
@rudolf
Danke für die Bereitstellung des Zertifikats. Alternativ: Exportieren aus dem Firefox Browser unter Windows.
Wärest du so nett, für alle mal kurz zu erklären wie man das macht?
Ich selber hatte mich noch nie mit Zertifikaten befasst, und war halt überrascht wie schnell ich das Zertifikat mit meinem Weg hatte. Ich hab aber auch lange Linux erfahrung, und viele haben keins greifbar, also wäre dein Vorschlag wohl paktikabler.
 
Hallöchen,
ich habe das Zertifikat mal auf meinem S5 mit Android 6.0.1 installiert, es wird auch unter "Benutzer" soweit angezeigt. Doch nach einem Reboot habe ich immer ein Warndreieck (Mögliche Netzwerküberwachung...) in der Statusleiste, obwohl es anscheinend vertrauenswürdig ist (siehe Screenshots). Wie bekommt man das weg?

Gruß, Nobby
 

Anhänge

  • Screenshot_2020-11-15-20-00-34.png
    Screenshot_2020-11-15-20-00-34.png
    143,1 KB · Aufrufe: 146
  • Screenshot_2020-11-15-20-01-27.png
    Screenshot_2020-11-15-20-01-27.png
    772,4 KB · Aufrufe: 156
  • Screenshot_2020-11-15-20-02-33.png
    Screenshot_2020-11-15-20-02-33.png
    60,1 KB · Aufrufe: 146
Zuletzt bearbeitet:
@Nobby1960 Ja, aber das System kennt es ja nicht. Daher ist es ein fremdes Zertifikat, welches nicht als sicher eingestuft werden kann.
 
  • Danke
Reaktionen: Nobby1960
Werden damit dann die Apps auch laufen, oder wie geht das, oder gehts damit auch nicht?
Iss doch alles nur ein Alptraum oder?
 

Ähnliche Themen

Tenbagger
Antworten
3
Aufrufe
250
swa00
swa00
ojay
Antworten
0
Aufrufe
262
ojay
ojay
A
Antworten
5
Aufrufe
759
adbn192
A
Zurück
Oben Unten