VTV.vn – Hàng triệu smartphone, máy tính và nhiều thiết bị khác đang sử dụng một giao thức mã hóa lỗi thời có thể sẽ mất khả năng kết nối Internet bắt đầu từ ngày 1/10.
Theo đó, vấn đề này liên quan đến chứng chỉ bảo mật DST Root CA X3, được cung cấp bởi tổ chức phi lợi nhuận Let’s Encrypt. Chứng chỉ bảo mật này sẽ mã hóa kết nối giữa thiết bị của người dùng với Internet, ngăn chặn nguy cơ tin tặc lấy cắp thông tin khi truyền dữ liệu qua Internet.
Thông thường, khi truy cập vào các trang web, nếu bạn thấy trang web đó bắt đầu bằng giao thức HTTPS (thay vì HTTP), nghĩa là trang web đã được mã hóa và bảo vệ bởi một chứng chỉ bảo mật. Các trình duyệt web như Firefox, Chrome, Edge… sẽ giữ danh sách các chứng chỉ bảo mật đáng tin cậy mà các trình duyệt này chấp nhận.
Tuy nhiên, sau ngày 30/9, Let’s Encrypt sẽ ngừng sử dụng chứng chỉ DST Root CA X3. Theo Let’s Encrypt, về cơ bản sự thay đổi này không ảnh hưởng nhiều đến hầu hết người dùng Internet trên toàn thế giới, tuy nhiên, vẫn còn hàng triệu smartphone, laptop, máy tính hay máy chơi game… vẫn đang sử dụng các tiêu chuẩn mã hóa thế hệ cũ, điều này sẽ khiến các thiết bị không thể truy cập Internet nếu không cập nhật lên phiên bản phần mềm mới.
Cụ thể là các thiết bị chịu ảnh hưởng gồm:
– Các trang web sử dụng chứng chỉ SSL miễn phí
– Máy tính dùng hệ điều hành MacOS 2016 hoặc Windows XP trở xuống
– Các phần mềm dùng Openssl 1.0.2 trở xuống
– Playstation 4 chưa được nâng cấp firmware
– Các mẫu Iphone có hệ điều hành IOS 10 trở xuống. Ví dụ Iphone 4S, Ipad 3. IPad mini, Ipod Touch Gen 5
– Các dòng điện thoại có hệ điều hành Android 5 trở xuống
– Hệ điều hành Ubuntu 16.4 hoặc cũ hơn
– Java version 8 – 8u141
– Java version 9 -7u151
Các thiết bị này sẽ không thể truy cập thành công vào website mà sẽ hiện dòng thông báo “Kết nối của bạn không phải là kết nối riêng tư” như dưới đây. Nguyên nhân các thiết bị này dính lỗi vì chúng chưa được hoặc không còn được cập nhật phiên bản phần mềm mới nhất.
Để tránh mất khả năng kết nối Internet, người dùng cần phải nâng cấp thiết bị của mình lên phiên bản hệ điều hành mới nhất. Với các thiết bị đã quá cũ và không còn được hỗ trợ nâng cấp hệ điều hành, người dùng nên đổi sang một thiết bị mới hơn hoặc sử dụng các thiết bị này cho những mục đích không cần kết nối Internet.
Vậy điều bạn nên làm hiện tại là gì?
Chúng tôi khuyến cáo các bạn nên xử lý theo phương án này để vấn đề được giải quyết triệt để. Phiên bản chứng chỉ trả phí sẽ giúp chứng thực website. Tạo ra một website an toàn, có tính bảo mật cao hơn, nâng cao uy tín của website.
Webrt cung cấp dịch vụ chứng chỉ SSL, chi tiết xem tại: https://webrt.net/sll/