SSL-сертификаты от letsencrypt.org совместимы с Android >= v2.3.6
.
. Хитрость заключается в SSL/TLS
конфигурации протокола виртуального хоста:
SSLProtocol all -SSLv3 -TLSv1.1 -TLSv1
SSLHonorCipherOrder on
certbot
может не конфигурировать эти шифры по умолчанию, поскольку:
- POODLE (заполнение Oracle при пониженном шифровании прежних версий) влияет на некоторые TLS 1.0 и 1.1.
- BEAST (эксплойт браузера против SSL / TLS) влияет на все TLS 1.0.
, поэтому у вас есть выбор между обратной совместимостью и предложением небезопасных шифров.
ssllabs.com может сообщить F
вместо A
, когда сервер уязвим.