You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Let's Encrypt SSL证书是否适用于移动应用?旧Android设备兼容疑问

在移动应用中使用Let's Encrypt证书的实际经验与看法
  • 我们团队和不少同行都在移动应用里采用Let's Encrypt证书保障SSL连接,核心原因是它完全免费、支持自动化续期,且完全符合SSL/TLS合规标准,能大幅降低证书管理的成本和人力投入,对中小团队或个人开发者非常友好。

  • 关于你提到的旧Android设备兼容问题,确实是需要重点考量的点:Android 7.0及以下的系统默认没有预装Let's Encrypt的新根证书(ISRG Root X1),会导致这些设备无法信任证书,进而出现SSL连接失败的情况。应对方案分两种:

    • 如果你的应用用户中旧设备占比不低,建议在应用中自定义信任证书,将ISRG Root X1打包到应用的信任存储中(比如Android端用OkHttp时配置自定义SSLSocketFactory),让旧设备能正常识别证书;不过要注意后续证书更新时同步维护应用内的信任列表。
    • 如果旧设备用户占比极低(比如不足1%),可以考虑直接放弃这部分用户,或者在应用中弹出明确提示引导用户升级系统。
  • 另外还有两个关键注意事项:

    • 务必确保服务器端的证书自动续期机制正常运行:Let's Encrypt证书有效期仅90天,一旦续期失败导致证书过期,所有设备都会无法连接,这个问题的影响比旧设备兼容问题更严重。
    • 上线前要做充分测试:用目标用户群体中的主流Android版本(包括旧版本)测试SSL连接,提前发现并解决问题。

内容的提问来源于stack exchange,提问作者user2567551

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.15 15:32:15