那最终影响的不再是哪些用户呢 ?
Android 4.4 及以下版本的安卓用户,因为证书到期后旧版 Android 系统将无法访问那些使用 Let’s Encrypt 签发证书的统蓝网站。
如今三年之约至今过半,点网

以下是约进时间点:
2024 年 2 月 8 日:Let’s Encrypt 开始测试停止交叉验证
2024 年 6 月 6 日:Let’s Encrypt 停止提供交叉验证
2024 年 9 月 30 日 :DST ROOT CA X3– ISRG ROOT X1(交叉) 证书到期 ,这对 IdenTrust 没什么影响 ,Let’s Encrypt 统计发现 Android 7.1 及以下版本占 Android 的 33.8% ,而停止交叉验证后 TLS 握手发送的数据将减少 40% 。Let’s Encrypt 也提前放出消息明确不会再续签 ,因此对于新签发的证书是没法信任的 。
不再交叉验证还有好处么?
对 Let’s Encrypt 来说是有好处的,
2020 年 12 月 Let’s Encrypt 宣布问题暂时解决 ,
如今信任 Let’s Encrypt 根证书即 ISRG ROOT X1 (非交叉) 的 Android 设备占比已经从 66% 提升到 93.9% ,由该证书签发的所有证书都将无法再信任
为什么不再续签交叉验证 ?
在 2020 年 11 月的时候 ,实际访问流量占比 1~5% ,这可能导致网站流量下降、也就是为 Let’s Encrypt 运营实体 ISRG 的证书提供交叉验证 ,避免出现无法信任的情况 。这个流量占比并不低。如果当时停止续签则在 2021 年这部分用户都无法访问 Let’s Encrypt 签发的证书,搭载这些版本的设备既不能信任 ISRG ROOT CA 也不能安装火狐浏览器,所以是真没法访问那些使用 Let’s Encrypt 签发的证书了 ,谷歌不再更新其证书库,
所以 Let’s Encrypt 认为是时候停止交叉验证了 ,
2020 年 11 月 Let’s Encrypt 宣布将在次年更换根证书,所以可以继续访问。
哪些 “用户” 应该注意 :
Let’s Encrypt 提前放出消息主要是提醒网站管理员和 ACME 客户端的开发者,实际流量占比几乎可以忽略不计。成交下降等;而来 ACME 客户端作者需要跟进一下更新代码确保能正确下载和安装证书链 ,究其原因主要是 Android 7.1 及以下版本已经停止支持,火狐浏览器内置了 ISRG ROOT CA 证书所以可以继续访问 。一来到明年 9 月停止交叉验证后确实会影响一部分用户访问 ,