Let's Encrypt присоединился к западным санкциям против российских сайтов ()

12 3
tripsik
На сайте с 09.02.2019
Offline
68
567

SSL сертификаты Let's Encrypt, которыми все так привыкли пользоваться за последний десяток лет или около того, больше не будут выдаваться и продлеваться для .RU и .SU доменов. Необходимая клаузула включена в последнюю версию пользовательского соглашения LE-SA v1.7 от 4 июня 2026.

Что закономерно, к санкциям также присоединился другой провайдер бесплатных сертификатов ZeroSSL.

Взято отсюда.

Ну что, переводим сайты на государственные сертификаты от Минцифры и пересаживаем пользователей на Яндекс.Браузер который их поддерживает / заставляем их вклютать корневой сертификат в список доверенных ОС?
D9
На сайте с 21.05.2025
Offline
10
#1
Отличный повод сделать переезд в другую зону, а заодно еще не светить свои данные у наших регистраторов.. Да и цены на .RU вы видели? Некоторые еще и подняли цену продления...
tripsik
На сайте с 09.02.2019
Offline
68
#2

Или не все так плохо и не будут выдавать сертификаты только для граждан РФ, а российские доменные зоны не запретят?

Хочется верить, но учитывая что 99% других удостоверяющих центов забанили именно российские доменные зоны, надежды что эти, а они компания из США, очень мало...


tripsik
На сайте с 09.02.2019
Offline
68
#3
David991 #:
Отличный повод сделать переезд в другую зону, а заодно еще не светить свои данные у наших регистраторов.. Да и цены на .RU вы видели? Некоторые еще и подняли цену продления...

Как бы "другие зоны" не запретили такими темпами...

Похоже придется одновременно иметь:

1. Российский домен у российского регистратора (других для российских доменов не бывает).

2. Международные домен у зарубежного регистратора (из какой-нибуть незападной южной офшорной несанкционной страны).

TB
На сайте с 16.01.2009
Offline
287
#4
За такие вбросы надо банить пожизненно.
Search Google
На сайте с 14.01.2017
Offline
158
#5
К сожалению на данный момент они продолжают выдавать сертификаты .ru/.su. Вброс жирный.
TB
На сайте с 16.01.2009
Offline
287
#6
Search Google #:
К сожалению на данный момент они продолжают выдавать сертификаты .ru/.su. 
они и дальше будут их выдавать. запрет идет на сайты организаций или людей, которые находятся под санкциями.
tripsik
На сайте с 09.02.2019
Offline
68
#7

ИИ советует переходить на незападные CA. Но их по пальцам пересчитать можно.

Из того, что удалось найти:

ZeroSSL, Sectigo, Digicert, Thawte, RapidSSL, GeoTrust уже забанили российские домены.

Остались:

cs.cfca.com.cn - вроде в Хроме указан как доверенный, но Java не доверяет ему.

www.trustasia.com - тоже китайцы какие-то непонятные.

harica.gr - греки, вроде запрета на рудомены нет.

www.globalsign.com - эти вроде не запретили российские домены, но пишут что проверки документов на санкционные списки и сроки выпуска иногда до двух недель. Но они американско-европейский бизнес, и если так массово пошло, сертификаты от них тоже в зоне риска.

Гугловый CA еще есть из тех где нет прямого запрета, но пишут что он как-то странно проверяет на связь с санкциями, проверяет IP-адреса хостинга и DNS.

У Baidu китайского есть вроде свой УЦ, выдают сертификаты, 

Был еще норвежкий УЦ бесплатный, но его прикрыли, точнее владелец продал.

Кто еще остался? Индия, ОАЭ, оффшоры, там вообще нет своих CA?


Вот нашел список доверенных хрома, но там нет не ссылок и названий нормальных не информации о политиках в отношении рудоменов https://chromium.googlesource.com/chromium/src/+/main/net/data/ssl/chrome_root_store/root_store.md

B
На сайте с 10.10.2013
Offline
132
blg
#8
TonyBlackberry #:
они и дальше будут их выдавать. запрет идет на сайты организаций или людей, которые находятся под санкциями.
наивный вы, проверять всех на наличие в списках ofak тот ещё геморой, проще и дешевле всех кто может там быть забанить
Ali93
На сайте с 21.12.2021
Offline
76
#9
tripsik :

SSL сертификаты Let's Encrypt, которыми все так привыкли пользоваться за последний десяток лет или около того, больше не будут выдаваться и продлеваться для .RU и .SU доменов. Необходимая клаузула включена в последнюю версию пользовательского соглашения LE-SA v1.7 от 4 июня 2026.

Что закономерно, к санкциям также присоединился другой провайдер бесплатных сертификатов ZeroSSL.

Взято отсюда.

Ну что, переводим сайты на государственные сертификаты от Минцифры и пересаживаем пользователей на Яндекс.Браузер который их поддерживает / заставляем их вклютать корневой сертификат в список доверенных ОС?

Зачем так врать. Нету по твоей ссылке заявления — "больше не будут выдаваться и продлеваться для .RU и .SU доменов".

Яндекс – уходи из российского поиска.
B
На сайте с 10.10.2013
Offline
132
blg
#10
Ali93 #:

Зачем так врать. Нету по твоей ссылке заявления — "больше не будут выдаваться и продлеваться для .RU и .SU доменов".

Все  указано: 

You are not a person or entity that is: (a) located in, organized under the laws of, or ordinarily resident in any country or territory that is the target of comprehensive U.S. sanctions; (b) a prohibited or restricted party under U.S. or other applicable sanctions and export control laws and regulations; or (c) owned or controlled by or acting on behalf of anyone described in (a) or (b). You agree to use Let’s Encrypt Certificates and any services provided by or on behalf of ISRG in compliance with applicable U.S. export control and sanctions laws and regulations.

А теперь смотрим как они верифицируют администраторов доменов, и получаем что никак. 

И как им проще поступить чтобы не влипнуть под вторичные санкции и не потерять гранты? 

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий