10. září 2026

Na první pohled záhadný problém postihuje uživatele mobilní aplikace Bakaláři OnLine pro Android. V průběhu roku 2026 se zdánlivě „z ničeho nic“ začne zobrazovat následující chybové hlášení a do aplikace se nelze přihlásit.

Mezi zasažené systémy na straně klientů patří zařízení s Androidem verze 13 (Tiramisu) a nižší, kterým skončila podpora v březnu 2026. Na serverové straně mohou způsobit uvedenou chybu široce používané certifikáty Let's encrypt generované s výchozím nastavením typu certifikátu (ECDSA) podepsané kořenovým certifikátem ISRG Root X2.  

Právě kořenový certifikát ISRG Root X2 není ve verzi 13 systému Android obsažen a pokus o ověření certifikátu aplikace proti webu s Bakaláři tak skončí chybou. Pro správce serveru je nejrychlejším řešením vygenerování nového Let's encrypt certifkátu typu RSA (--key-type rsa), který je podepsán "starým" kořenovým certifikátem ISRG Root X1. Ten Android 13 ve výchozím stavu obsahuje. 

Přehledné schéma řetězce důvěry Let's encrypt najdete zde.

Druhou možností je import kořenového certifikátu ISRG Root X2 do klientského zařízení. To však musí provést každý z klientů problémem zasažený. Uvedená možnost se obvykle nachází v nastavení zařízení v sekci Zabezpečení a soukromí - Další nastavení zabezpečení.