Comments 18
Ну раз такое дело, РКН должен традиционно запретить Let's Encrypt
А еще дать статус иноагента всем, кто использовал сертификаты Let's Encrypt
Т.е. даже владельцам МАХ?
А можно не подсказывать? А то ИА Панорама уже доподсказывалась и новости оттуда перестали быть шуткой
Так ведь по тексту лицензии явно указано, что ограничение касается всех граждан и компаний, не только государственных:
You are not a person or entity that is: (a) located in, organized under the laws of, or ordinarily resident in any country or territory that is the target of comprehensive U.S. sanctions
Т. е. все люди, вне зависимости от гражданства, находящиеся в России, не могут получить серт. Также не могут получить его граждане России, не находящиеся в России. Под бан подпадают именно все.
Это вот здесь и отмечается.
Ниже исполнительный директор let's encrypt пишет
Sanctions compliance is unfortunately fairly complex.
Let's Encrypt can issue certificates for non-government entities in Iran and Russia due to statutory exemptions protecting personal communications, alongside specific Office of Foreign Assets Control (OFAC) authorizations designed to promote Internet freedom and human rights.
We will look into whether we can make things more easily understandable in the subscriber agreement.
Здесь ключевое слово: comprehensive U.S. sanctions. Есть comprehensive санкции и есть targeted санкции.
Comprehensive U.S. sanctions введены против: Кубы, Ирана и Северной Кореи. Также такие санкции введены против отдельных территорий: Крым, Луганская и Донецкая области. Там была ещё Сирия, но недавно её исключили из этого режима. Comprehensive — это полный запрет на финансовое и коммерческое взаимодействие.
С Россией такое пока не проходит: есть совместные проекты, есть поставки жизненно важных материалов из России в США. Поэтому против России введены targeted sanctions. Это режим, когда перечисляются конкретные запреты в отношении какого-либо взаимодействия с конкретными лицами.
Текст лицензии здесь прямо говорит о: country or territory that is the target of comprehensive U.S. sanctions. То есть Куба, Иран, Северная Корея, Крым, Луганская и Донецкая области.
Пока живем дальше...
если не ошибаюсь сбер уже года три на минцифре. Помню хорошо потомучто встраивал эти серттфикаты в приложение. Иначе вебвью не могла загрузить страничку для ввода кода смс. Тогда еще ждали запрет продажи устройсв без сертификатов минцифры. Но такого запрета я пока не видел. Наверное есть повод сейчас всетаки ввести этот запрет.
сдается мне, погорячились парни...
корневой серт имени минцифры способен за пару строк в конфиге превратить серты LE в тыкву на всех девайсах где установлен...
Походу накрылось спать спокойно - запрос на обновление не проходит...


Let’s Encrypt: сертификаты продолжат выдаваться для России, но не будут доступны для российских госучреждений