The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Lets Encrypt ввёл запрет на выдачу сертификатов для стран под санкциями США"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Lets Encrypt ввёл запрет на выдачу сертификатов для стран под санкциями США"  +/
Сообщение от opennews (ok), 10-Июн-26, 09:40 
Некоммерческий удостоверяющий центр Let's Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, внёс изменение в пользовательское соглашение, определяющее права и обязанности получателей сертификатов.  В секцию с условиями запроса и использования сертификатов добавлен пункт, не допускающий выдачу сертификатов для физических лиц и организаций, постоянно проживающих или зарегистрированных в странах или на территориях, на которые распространяются полномасштабные (comprehensive) санкции США...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65656

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


2. "Lets Encrypt ввёл запрет на выдачу сертификатов для стран по..."  +/
Сообщение от Alcher (ok), 10-Июн-26, 09:47 
Неделю назад уже фиксировались проблемы с выдачей для одной коммерческой организации, просто московская контора.
Ответить | Правка | Наверх | Cообщить модератору

4. "Lets Encrypt ввёл запрет на выдачу сертификатов для стран по..."  –4 +/
Сообщение от aname (ok), 10-Июн-26, 10:04 
> против Крыма, ДНР, ЛНР

Не видно

Ответить | Правка | Наверх | Cообщить модератору

5. "Lets Encrypt документировал запрет на выдачу сертификатов дл..."  +1 +/
Сообщение от dalco (ok), 10-Июн-26, 10:16 
Твою ж дивизию, у нашей конторы пара сотен сертификатов от LE наберётся, и часть из них на .ru домены.
Я уж думал - всё, крутись как хочешь. Ан, нет, поживём ещё.
Ответить | Правка | Наверх | Cообщить модератору

7. "Lets Encrypt документировал запрет на выдачу сертификатов дл..."  +1 +/
Сообщение от ryoken (ok), 10-Июн-26, 11:02 
Кажется, лучше запасаться соломой уже сейчас. Вангую - будет еще шаг, где кран закроют прям совсем :D.
Ответить | Правка | Наверх | Cообщить модератору

11. "Lets Encrypt документировал запрет на выдачу сертификатов дл..."  +1 +/
Сообщение от dalco (ok), 10-Июн-26, 11:18 
acme.sh и его аналоги, вроде как, жестко гвоздями к LE не прибиты. Осталось найти альтернативы, которые по тому же протоколу работают и благосклонно принимаются во всём мире. Надеюсь, такие найдутся.
Ответить | Правка | Наверх | Cообщить модератору

6. "Lets Encrypt добавил в пользовательское соглашение запрет на..."  +2 +/
Сообщение от Жироватт (ok), 10-Июн-26, 10:23 
И это прекрасно, на самом деле: раз в ход пошли (на самом деле там юристы просто решили пока hide ass в отношении экспортных законов штатов, но это первый шаг) системы, которые изначально проектировались, как средство цензурирования и теневого бана неугодных (не продлили серт - сайт для всех умер, браузеры хттп уже переваривают слабо, отключение - дело времени) - а значит специально выводились как белые, опенсорцные и вообще белые и пушистые, то видать совсем там "хорошо" с ограничениями.

Это как с реестром Ллойда: пока все суда страховались там и база ВСЕХ перемещений ВСЕХ судов со ВСЕМИ временными рамками для МИ6 была вообще как на ладони. Сейчас же, когда решили вычеркнуть санкциями русских - через полгода уже люто выли "а чойта русские нам не докладывают размеры своего флота и свои перемещения! И бабос за это не плотют! Эта ниисправедлива! Тинивой флот!11".

Приветствую превращение "демокрадического" цензора из тайного в явного

Ответить | Правка | Наверх | Cообщить модератору

8. "Lets Encrypt добавил в пользовательское соглашение запрет на..."  +/
Сообщение от ckotinko (ok), 10-Июн-26, 11:11 
Значит надо сделать свой аналог LE. Пусть кривой, косой, но сделать можно.

Сделать инструкцию как поставить сертификат в винде и повесить например на госуслугах вместе со ссылкой. Программы для установки вручную есть, и сделать такую же можно.

Проблема решаема. Чего ныть.

Ответить | Правка | Наверх | Cообщить модератору

10. "Lets Encrypt добавил в пользовательское соглашение запрет на..."  +/
Сообщение от mshewzovemail (ok), 10-Июн-26, 11:16 
По-моему есть такое и на сайте Минцифры, и на сайте Сбера, и многих других банков. Только не помню, сертификаты ГОСТ там, или обычные.
Ответить | Правка | Наверх | Cообщить модератору

13. "Lets Encrypt добавил в пользовательское соглашение запрет на..."  –2 +/
Сообщение от тоже Анонимemail (ok), 10-Июн-26, 11:23 
SSL - это про доверие к подписи.
Сертификатам от Минцифры в мире доверяют меньше, чем самоподписанным.
Ответить | Правка | Наверх | Cообщить модератору

14. "Lets Encrypt добавил в пользовательское соглашение запрет на..."  +/
Сообщение от mshewzovemail (ok), 10-Июн-26, 11:29 
> SSL - это про доверие к подписи.
> Сертификатам от Минцифры в мире доверяют меньше, чем самоподписанным.

Какой смысл в этом доверии, если их просто не будут выдавать?

Ответить | Правка | Наверх | Cообщить модератору

15. "Lets Encrypt добавил в пользовательское соглашение запрет на..."  +1 +/
Сообщение от тоже Анонимemail (ok), 10-Июн-26, 11:35 
Не будут выдавать на халяву - придется покупать.
Недоверенный центр эту проблему не решит никак.
Ответить | Правка | Наверх | Cообщить модератору

19. "Lets Encrypt добавил в пользовательское соглашение запрет на..."  +/
Сообщение от mshewzovemail (ok), 10-Июн-26, 11:41 
> Не будут выдавать на халяву - придется покупать.
> Недоверенный центр эту проблему не решит никак.

Санкции - это ни когда на халяву не дают, а за деньги дают. Это когда не дают в принципе ни за что, если ты из подсанкционной страны.

Ответить | Правка | Наверх | Cообщить модератору

16. "Lets Encrypt добавил в пользовательское соглашение запрет на..."  +/
Сообщение от ckotinko (ok), 10-Июн-26, 11:35 
пофигу на то что там в мире. мы уже давно не "в мире".
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

9. "Lets Encrypt добавил в пользовательское соглашение запрет на..."  +3 +/
Сообщение от freehck (ok), 10-Июн-26, 11:12 
Вы меня, конечно, извините, но вот же мерзкие козлы. Никакой веры им.

"Сделаем мир лучше, сделаем мир безопаснее", — а потом выясняется, что "мир" — это далеко не весь мир, а только их мир. Как в старом анекдоте: "Я вот думал, что демократия — это власть народа, но товарищ Рузвельт только что доходчиво мне объяснил, что демократия — это власть американского народа".

Что ж, гадость очередную они нам сделали, но гадость не критическую. Если закроют и РФ тоже — не беда: будем выписывать серты через LE из-под VPN. Но уже сейчас можно начинать смотреть в сторону альтернатив: в конце концов сейчас много кто ACME использует.

Рассказывайте, народ, у кого есть опыт с аналогами? Кто юзал GosEncrypt? Как он, норм?

Upd:
Не, GosEncrypt мне не понравился. Пойду дальше смотреть. Вот есть у нас ещё НУЦ Минцифры ещё. Надо бы понять, как это добро конфигурировать в cert-manager том же. Насколько я понимаю, там всего одну ссылку поправить же... Но ещё б найти, на какую...

Upd2:
Порылся-порылся, но что-то не нашёл URL ACME-сервера НУЦ Минцифры.

Ответить | Правка | Наверх | Cообщить модератору

21. "Lets Encrypt добавил в пользовательское соглашение запрет на..."  +/
Сообщение от тоже Анонимemail (ok), 10-Июн-26, 11:41 
> Рассказывайте, народ, у кого есть опыт с аналогами?

Вы сначала найдите аналог. Чтобы выдавал для зоны RU сертификат, по которому, например, связь с Google Sheets или Телеграмом не заканчивается "sertificate not verified".

Ответить | Правка | Наверх | Cообщить модератору

22. "Lets Encrypt добавил в пользовательское соглашение запрет на..."  +/
Сообщение от freehck (ok), 10-Июн-26, 11:45 
> связь с Google Sheets или Телеграмом не заканчивается "sertificate not verified"

Не, дорогой, PKI так не работает. Чёрта с два они сертификат русского УЦ добавят в доверенные. )

> sertificate

C!

Ответить | Правка | Наверх | Cообщить модератору

12. "Lets Encrypt добавил в пользовательское соглашение запрет на..."  +/
Сообщение от freehck (ok), 10-Июн-26, 11:20 
> Отправка комментариев в данном обсуждении разрешена только зарегистрированным участникам.

Вот позвольте, было бы так здорово, если бы это было под каждой новостью. У человека должно быть имя, а анонимы-флудеры только засоряют комментарии и мешают людям разговаривать.

Ребята, комментируйте новость. Покажите Чиркову, что активность в комментариях может быть и без анонимов.

Ответить | Правка | Наверх | Cообщить модератору

17. "Lets Encrypt добавил в пользовательское соглашение запрет на..."  –1 +/
Сообщение от FSA (ok), 10-Июн-26, 11:36 
Как я понял, это просто реакция на то, что этот центр сертификации использовали для того, чтобы заменить отозванный сертификат от другого центра сертификации для домена маха.
Ответить | Правка | Наверх | Cообщить модератору

18. "Lets Encrypt добавил в пользовательское соглашение запрет на..."  +/
Сообщение от Gemorroj (ok), 10-Июн-26, 11:39 
> контролируемый сообществом
Ответить | Правка | Наверх | Cообщить модератору

20. "Lets Encrypt добавил в пользовательское соглашение запрет на..."  +/
Сообщение от freehck (ok), 10-Июн-26, 11:41 
> контролируемый сообществом

да-да, сообществом

ну это как "мир, основанный на правилах"

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру