The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Lets Encrypt ввёл запрет на выдачу сертификатов для стран под санкциями США"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Lets Encrypt ввёл запрет на выдачу сертификатов для стран под санкциями США"  +/
Сообщение от opennews (ok), 10-Июн-26, 09:40 
Некоммерческий удостоверяющий центр Let's Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, внёс изменение в пользовательское соглашение, определяющее права и обязанности получателей сертификатов.  В секцию с условиями запроса и использования сертификатов добавлен пункт, не допускающий выдачу сертификатов для физических лиц и организаций, постоянно проживающих или зарегистрированных в странах или на территориях, на которые распространяются полномасштабные (comprehensive) санкции США...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65656

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

2. Сообщение от Alcher (ok), 10-Июн-26, 09:47   +2 +/
Неделю назад уже фиксировались проблемы с выдачей для одной коммерческой организации, просто московская контора.
Ответить | Правка | Наверх | Cообщить модератору

4. Сообщение от aname (ok), 10-Июн-26, 10:04   –7 +/
> против Крыма, ДНР, ЛНР

Не видно

Ответить | Правка | Наверх | Cообщить модератору

5. Сообщение от dalco (ok), 10-Июн-26, 10:16   +/
Твою ж дивизию, у нашей конторы пара сотен сертификатов от LE наберётся, и часть из них на .ru домены.
Я уж думал - всё, крутись как хочешь. Ан, нет, поживём ещё.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #7

7. Сообщение от ryoken (ok), 10-Июн-26, 11:02   +2 +/
Кажется, лучше запасаться соломой уже сейчас. Вангую - будет еще шаг, где кран закроют прям совсем :D.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #11, #32

8. Сообщение от ckotinko (ok), 10-Июн-26, 11:11   +1 +/
Значит надо сделать свой аналог LE. Пусть кривой, косой, но сделать можно.

Сделать инструкцию как поставить сертификат в винде и повесить например на госуслугах вместе со ссылкой. Программы для установки вручную есть, и сделать такую же можно.

Проблема решаема. Чего ныть.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #10, #34

9. Сообщение от freehck (ok), 10-Июн-26, 11:12   +3 +/
Вы меня, конечно, извините, но вот же мерзкие козлы. Никакой веры им.

"Сделаем мир лучше, сделаем мир безопаснее", — а потом выясняется, что "мир" — это далеко не весь мир, а только их мир. Как в старом анекдоте: "Я вот думал, что демократия — это власть народа, но товарищ Рузвельт только что доходчиво мне объяснил, что демократия — это власть американского народа".

Что ж, гадость очередную они нам сделали, но гадость не критическую. Если закроют и РФ тоже — не беда: будем выписывать серты через LE из-под VPN. Но уже сейчас можно начинать смотреть в сторону альтернатив: в конце концов сейчас много кто ACME использует.

Рассказывайте, народ, у кого есть опыт с аналогами? Кто юзал GosEncrypt? Как он, норм?

Upd:
Не, GosEncrypt мне не понравился. Пойду дальше смотреть. Вот есть у нас ещё НУЦ Минцифры ещё. Надо бы понять, как это добро конфигурировать в cert-manager том же. Насколько я понимаю, там всего одну ссылку поправить же... Но ещё б найти, на какую...

Upd2:
Порылся-порылся, но что-то не нашёл URL ACME-сервера НУЦ Минцифры.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #21, #31

10. Сообщение от mshewzovemail (ok), 10-Июн-26, 11:16   +/
По-моему есть такое и на сайте Минцифры, и на сайте Сбера, и многих других банков. Только не помню, сертификаты ГОСТ там, или обычные.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #13

11. Сообщение от dalco (ok), 10-Июн-26, 11:18   +1 +/
acme.sh и его аналоги, вроде как, жестко гвоздями к LE не прибиты. Осталось найти альтернативы, которые по тому же протоколу работают и благосклонно принимаются во всём мире. Надеюсь, такие найдутся.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

12. Сообщение от freehck (ok), 10-Июн-26, 11:20   –5 +/
> Отправка комментариев в данном обсуждении разрешена только зарегистрированным участникам.

Вот позвольте, было бы так здорово, если бы это было под каждой новостью. У человека должно быть имя, а анонимы-флудеры только засоряют комментарии и мешают людям разговаривать.

Ребята, комментируйте новость. Покажите Чиркову, что активность в комментариях может быть и без анонимов.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #38

13. Сообщение от тоже Анонимemail (ok), 10-Июн-26, 11:23   –2 +/
SSL - это про доверие к подписи.
Сертификатам от Минцифры в мире доверяют меньше, чем самоподписанным.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #14, #16

14. Сообщение от mshewzovemail (ok), 10-Июн-26, 11:29   +/
> SSL - это про доверие к подписи.
> Сертификатам от Минцифры в мире доверяют меньше, чем самоподписанным.

Какой смысл в этом доверии, если их просто не будут выдавать?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #15

15. Сообщение от тоже Анонимemail (ok), 10-Июн-26, 11:35   +2 +/
Не будут выдавать на халяву - придется покупать.
Недоверенный центр эту проблему не решит никак.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #19

16. Сообщение от ckotinko (ok), 10-Июн-26, 11:35   –3 +/
пофигу на то что там в мире. мы уже давно не "в мире".
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #26

17. Сообщение от FSA (ok), 10-Июн-26, 11:36   –3 +/
Как я понял, это просто реакция на то, что этот центр сертификации использовали для того, чтобы заменить отозванный сертификат от другого центра сертификации для домена маха.
Ответить | Правка | Наверх | Cообщить модератору

18. Сообщение от Gemorroj (ok), 10-Июн-26, 11:39   +3 +/
> контролируемый сообществом
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #20

19. Сообщение от mshewzovemail (ok), 10-Июн-26, 11:41   +/
> Не будут выдавать на халяву - придется покупать.
> Недоверенный центр эту проблему не решит никак.

Санкции - это ни когда на халяву не дают, а за деньги дают. Это когда не дают в принципе ни за что, если ты из подсанкционной страны.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

20. Сообщение от freehck (ok), 10-Июн-26, 11:41   +/
> контролируемый сообществом

да-да, сообществом

ну это как "мир, основанный на правилах"

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18

21. Сообщение от тоже Анонимemail (ok), 10-Июн-26, 11:41   –1 +/
> Рассказывайте, народ, у кого есть опыт с аналогами?

Вы сначала найдите аналог. Чтобы выдавал для зоны RU сертификат, по которому, например, связь с Google Sheets или Телеграмом не заканчивается "sertificate not verified".

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #22

22. Сообщение от freehck (ok), 10-Июн-26, 11:45   +1 +/
> связь с Google Sheets или Телеграмом не заканчивается "sertificate not verified"

Не, дорогой, PKI так не работает. Чёрта с два они CA-сертификат русского УЦ добавят в доверенные. )

> sertificate

C!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #25

23. Сообщение от gduh6 (ok), 10-Июн-26, 11:48   +1 +/
Придется теперь и домен подтверждать через ВПН?
Ответить | Правка | Наверх | Cообщить модератору

25. Сообщение от тоже Анонимemail (ok), 10-Июн-26, 11:49   +/
> C!

Да, конечно. Ну так про то и речь, что сермяжно-посконно-замещенные - это вообще не сертификаты, а так, "метры керенок".

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #29

26. Сообщение от Doctorrr (ok), 10-Июн-26, 11:50   +5 +/
только те, кого ментально сломали и загнали в коробку
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

29. Сообщение от freehck (ok), 10-Июн-26, 11:57   –1 +/
> сермяжно-посконно-замещенные - это вообще не сертификаты, а так, "метры керенок"

Захотят от нас огородиться — огородятся: построят чебурнет точно так же, как и железный занавес когда-то построили. Но хорошо, что мир ими не ограничен.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25 Ответы: #37

31. Сообщение от serega404 (ok), 10-Июн-26, 12:14   +1 +/
Let's Encrypt работает все это время только потому что они придерживаются цифрового нейтралитета. Они явно заявили что не будут блокировать выдачу сертификатов российским представителям ещё в 22 году. И скорее всего, сейчас просто припекло от вышестоящих органов. Хотя изменения ToS говорят о том что больше нельзя выдавать сертификаты, фактически LE может игнорировать свои же правила. А приписка появилась ради "галочки", что бы регуляторы отстали.

https://community.letsencrypt.org/t/help-ukrainians/172836/21

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

32. Сообщение от Агл (ok), 10-Июн-26, 12:20   +/
или будет симметричное огораживание, в ответ на одностороннее. "вы запрещаете нашим гражданам пользоваться вашими услугами. В ответ на дискриминацию уже мы запретим всем нашим гражданам пользоваться вашими услугами"
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #33

33. Сообщение от тоже Анонимemail (ok), 10-Июн-26, 12:25   +/
> уже мы запретим всем нашим гражданам

Вот превентивный удар возмездия действительно можно ожидать...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32

34. Сообщение от aname (ok), 10-Июн-26, 12:32   +/
Сделай
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

35. Сообщение от zeecape (ok), 10-Июн-26, 12:35   –1 +/
Ну вот и ещё один открытый проект, который был под руководством сообщества и должен был делать мир лучше и безопаснее, стал очередным рычагом политического давления. Let's Encrypt и ZeroSSL мертвы. Придётся переползать на самоподписанные сертификаты
Мне сегодня как раз не удалось получить сертификат на домен для моего домашнего сервера и пришлось пользоваться самоподписанным :c
Ответить | Правка | Наверх | Cообщить модератору

37. Сообщение от aname (ok), 10-Июн-26, 12:37   +/
Кем не ограничен?
Кто занавес строил?

"Кто на ком стоял?" ©

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

38. Сообщение от aname (ok), 10-Июн-26, 12:38   +/
Ну вот у тебя есть имя и что?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #42

42. Сообщение от freehck (ok), 10-Июн-26, 13:06   +/
> Ну вот у тебя есть имя и что?

Ну как это что. Много чего удобного.

Вот большинству тебе подобных — лень проходить процедуру регистрации, чтобы оставить комментарий.
А большинству тебе подобных, которым я ограничил возможность отвечать мне — лень регистрироваться заново, чтобы продолжить срач.

Так меня ещё меньше народу отвлекать на чушь будет. Потому что "цензура = сплошные удобства"! =)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38

43. Сообщение от Анон1212 (ok), 10-Июн-26, 13:09   +/
Бесплатный и свободный сертификат, ага
Ответить | Правка | Наверх | Cообщить модератору


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру