[Tuts] Sửa lỗi Let’s Encrypt Root Certificate hết hạn

toihandoi

Super Moderate
Jan 19, 2007
1,421
6
38
Hà Nội
www.hanoiyeu.com
Như các bạn đã biết thì vào ngày 30/9/2021 vừa qua chứng chỉ gốc DST Root CA X3 của Let’s Encrypt đã hết hạn khiến hàng triệu website không còn truy cập được từ các thiết bị cũ.

Vậy giải pháp nào cho webmaster để xử lý vấn đề, khi đa phần các website ở Việt Nam đều đang sử dụng chứng chỉ này?

Giải pháp Let’s Encrypt đưa ra đó là sử dụng chứng chỉ gốc mới ISRG Root X1 để thay thế cho DST Root CA X3. Tuy nhiên chứng chỉ mới này không hỗ trợ trên các thiết bị hoặc hệ điều hành đã cũ, đây là nguyên nhân khiến một số website không thể truy cập được và hiển thị thông báo lỗi như bên dưới:

Shopee-loi-SSL.jpg


Người dùng cá nhân có thể xử lý được vấn đề này bằng cách cập nhật hệ điều hành, chuyển qua trình duyệt Firefox…, tuy nhiên chúng ta không thể bảo toàn bộ khách truy cập làm điều này được.

Giải pháp triệt để phù hợp nhất hiện nay đó là chuyển sang sử dụng chứng chỉ SSL trả phí, Canh Me có một số option tốt như sau:

1. Kiểm tra chứng chỉ SSL chưa kích hoạt trên Namecheap

Chung-chi-SSL-Namecheap-chua-kich-hoat.jpg


Việc này nghe khá vô lý nhưng không hiểu sao mình có tới gần 30 chứng chỉ PositiveSSL chưa được kích hoạt trên Namecheap.

Có thể do mua nhiều domain ở đây nên được tặng free hay sao đó, mình cũng không rõ nữa? Nếu bạn đang có tên miền ở đây, hãy kiểm tra thử ngay bằng cách đăng nhập vào link này: https://ap.www.namecheap.com/ProductList/SslCertificates. Nếu may mắn sẽ tiết kiệm được cả một đống tiền đó.

2. Dùng SSL miễn phí qua Cloudflare

Khi bật tính năng Proxy trên Cloudflare, bạn sẽ ngay lập tức được dùng tính năng SSL miễn phí. Cách này đơn giản hơn rất nhiều so với các phương pháp khác nhưng một số người không thích dùng dịch vụ này của Cloudflare, nên chúng ta sẽ chuyển qua các giải pháp khác.

3. Mua chứng chỉ tại SSLs.com

Mình kiểm tra thì thấy SSLs.com đang có giá chứng chỉ PositiveSSL rẻ nhất quả đất hiện nay, chỉ 3.44$ khi thanh toán 5 năm, hoặc nếu thanh toán 1 năm thì là 5.55$. Bên này còn có chính sách cho dùng thử miễn phí 30 ngày mà không cần thông tin thẻ nữa.

4. Một số nhà cung cấp trong nước

Như AZDIGI cũng bán chứng chỉ SSL với giá 159.000đ/năm (thêm mã SSL20OFF giảm 20%), TinoHost 150.000đ/năm, MuaSSL.com giá 155.000đ/năm… chưa tính thêm VAT 10%. Đây là mức giá rẻ nhất hiện nay, áp dụng với chứng chỉ cơ bản GoGetSSL™ Domain SSL hoặc Positive SSL với thời hạn 1 năm.

Nếu đang dùng chứng chỉ Let’s Encrypt, hãy nhanh chóng chuyển sang chứng chỉ khác hoặc chấp nhận sẽ mất một số ít khách truy cập để dùng tiếp Free. Các bạn nghĩ sao?

4.6/5 - (17 votes)