Pull to refresh

Comments 18

Ну раз такое дело, РКН должен традиционно запретить Let's Encrypt

А еще дать статус иноагента всем, кто использовал сертификаты Let's Encrypt

Т.е. даже владельцам МАХ?

Вот владельцам МАХ в первую очередь

А можно не подсказывать? А то ИА Панорама уже доподсказывалась и новости оттуда перестали быть шуткой

Так во всем мире уже так. Открываешь что чисто штатовские, что чисто немецкие - чистая "Панорама". Так что можно, оно и без этих подсказок найдет дно.

Так ведь по тексту лицензии явно указано, что ограничение касается всех граждан и компаний, не только государственных:

You are not a person or entity that is: (a) located in, organized under the laws of, or ordinarily resident in any country or territory that is the target of comprehensive U.S. sanctions

Т. е. все люди, вне зависимости от гражданства, находящиеся в России, не могут получить серт. Также не могут получить его граждане России, не находящиеся в России. Под бан подпадают именно все.

Это вот здесь и отмечается.

Ниже исполнительный директор let's encrypt пишет

Sanctions compliance is unfortunately fairly complex.

Let's Encrypt can issue certificates for non-government entities in Iran and Russia due to statutory exemptions protecting personal communications, alongside specific Office of Foreign Assets Control (OFAC) authorizations designed to promote Internet freedom and human rights.

We will look into whether we can make things more easily understandable in the subscriber agreement.

Здесь ключевое слово: comprehensive U.S. sanctions. Есть comprehensive санкции и есть targeted санкции.

Comprehensive U.S. sanctions введены против: Кубы, Ирана и Северной Кореи. Также такие санкции введены против отдельных территорий: Крым, Луганская и Донецкая области. Там была ещё Сирия, но недавно её исключили из этого режима. Comprehensive — это полный запрет на финансовое и коммерческое взаимодействие.

С Россией такое пока не проходит: есть совместные проекты, есть поставки жизненно важных материалов из России в США. Поэтому против России введены targeted sanctions. Это режим, когда перечисляются конкретные запреты в отношении какого-либо взаимодействия с конкретными лицами.

Текст лицензии здесь прямо говорит о: country or territory that is the target of comprehensive U.S. sanctions. То есть Куба, Иран, Северная Корея, Крым, Луганская и Донецкая области.

если не ошибаюсь сбер уже года три на минцифре. Помню хорошо потомучто встраивал эти серттфикаты в приложение. Иначе вебвью не могла загрузить страничку для ввода кода смс. Тогда еще ждали запрет продажи устройсв без сертификатов минцифры. Но такого запрета я пока не видел. Наверное есть повод сейчас всетаки ввести этот запрет.

Да вроде все ещё получают в том числе и в CA из доверенных хранилищ, но можно наткнуться на заглушку с просьбой поставить сертификат минцифры. Но она тоже была по https с сертификатом из этого CA

Скрытый текст

сдается мне, погорячились парни...

корневой серт имени минцифры способен за пару строк в конфиге превратить серты LE в тыкву на всех девайсах где установлен...

Походу накрылось спать спокойно - запрос на обновление не проходит...

Отбой. Чьи-то руки надо повыдергать... :)

у меня выдает ERR_SSL_VERSION_OR_CIPHER_MISMATCH с let's encrypt
у вас такое же было? как исправили?

Кто-то в настройках certbot поковырялся - вовремя новый сертификат не был получен. Поправил и все заработало.

Sign up to leave a comment.

Other news