Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Lets Encrypt добавил в пользовательское соглашение запрет на выдачу сертификатов для стран под санкциями США

10.06.2026 09:21 (MSK)

Некоммерческий удостоверяющий центр Let's Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, внёс изменение в пользовательское соглашение, определяющее права и обязанности получателей сертификатов. В секцию с условиями запроса и использования сертификатов добавлен пункт, не допускающий выдачу сертификатов для физических лиц и организаций, постоянно проживающих или зарегистрированных в странах или на территориях, на которые распространяются полномасштабные (comprehensive) санкции США.

Помимо этого под запрет подпадают лица и организации, являющиеся объектом персональных санкций и ограничений экспортного контроля США, а также организации, контролируемые лицами, подпадающими под санкции, или действующие от их имени. Отмечается, что организация Let's Encrypt зарегистрирована в США и обязана выполнять правила экспортного контроля и санкции, действующие в США.

До сих пор в Let's Encrypt применялись точечные блокировки, не позволяющие получить сертификат для конкретных доменов, перечисленных в санкционных списках управления по контролю за иностранными активами США (OFAC, Office of Foreign Assets Control). Полномасштабные санкции США введены против Крыма, ДНР, ЛНР, Ирана, КНДР и Кубы. Против РФ введены жёсткие санкции, но пока не применяется полное эмбарго. В данный момент запросы к Let's Encrypt на получение сертификатов из РФ для доменов, не упомянутых в санкционных списках, принимаются без ограничений.

Комментируя изменение пользовательского соглашения, директор организации ISRG (Internet Security Research Group), которая является учредителем проекта Let's Encrypt, пояснил, что сертификаты продолжат выдаваться для частных лиц и негосударственных компаний из Ирана и России, но не будут доступны для российских и иранских госучреждений. По словам представителя Let's Encrypt, изменения лишь документируют давно сложившуюся практику для выполнения юридических формальностей и никаких новых блокировок не последует.

Возможность предоставлять сертификаты для негосударственных учреждений и частных лиц на подсанкционных территориях обеспечивается благодаря действующим в США законам о защите частной переписки и послаблениям, принятым Управлением по контролю за иностранными активами (OFAC) для содействия соблюдению прав человека и свобод в интернете.



  1. Главная ссылка к новости (https://news.ycombinator.com/i...)
  2. OpenNews: Доменная зона DE на несколько часов была выведена из строя из-за DNSSEC
  3. OpenNews: Let's Encrypt начал выдавать сертификаты для IP-адресов и 6-дневные сертификаты
  4. OpenNews: Let's Encrypt уменьшит срок действия сертификатов до 45 дней
  5. OpenNews: Let's Encrypt прекращает поддержку протокола OCSP для проверки отозванных сертификатов
  6. OpenNews: NS-сервера домена .top прекратили обслуживание запросов валидации Let's Encrypt
Лицензия: CC BY 3.0
Наводку на новость прислал Artem S. Tashkinov
Короткая ссылка: https://opennet.ru/65656-letsencrypt
Ключевые слова: letsencrypt, cert, block
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (125) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Alcher (ok), 09:47, 10/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +10 +/
    Неделю назад уже фиксировались проблемы с выдачей для одной коммерческой организации, просто московская контора.
     
  • 1.5, dalco (ok), 10:16, 10/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    Твою ж дивизию, у нашей конторы пара сотен сертификатов от LE наберётся, и часть из них на .ru домены.
    Я уж думал - всё, крутись как хочешь. Ан, нет, поживём ещё.
     
     
  • 2.7, ryoken (ok), 11:02, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +18 +/
    Кажется, лучше запасаться соломой уже сейчас. Вангую - будет еще шаг, где кран закроют прям совсем :D.
     
     
  • 3.11, dalco (ok), 11:18, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    acme.sh и его аналоги, вроде как, жестко гвоздями к LE не прибиты. Осталось найти альтернативы, которые по тому же протоколу работают и благосклонно принимаются во всём мире. Надеюсь, такие найдутся.
     
     
  • 4.79, жявамэн (ok), 16:57, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    акме предлагает еще zeroSSL
     
     
  • 5.104, freehck (ok), 17:51, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +7 +/
    > акме предлагает еще zeroSSL

    Разница не особо большая. LE — это "типа сообщество", ZeroSSL — это "типа австрийцы". Но на самом деле и те, и другие — это американцы (вот последних HID Global купила всего года полтора как). Так что если одни начнут блокировать, вторые тоже подтянутся довольно быстро, тут к гадалке не ходи.

     
  • 4.82, жявамэн (ok), 16:59, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +8 +/
    прокликал сейчас все предлагаемые самим проектом регистраторы

    везде бан

    крым если что

     
  • 3.32, Агл (ok), 12:20, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +9 +/
    или будет симметричное огораживание, в ответ на одностороннее. "вы запрещаете нашим гражданам пользоваться вашими услугами. В ответ на дискриминацию уже мы запретим всем нашим гражданам пользоваться вашими услугами"
     
     
  • 4.33, тоже Аноним (ok), 12:25, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +6 +/
    > уже мы запретим всем нашим гражданам

    Вот превентивный удар возмездия действительно можно ожидать...

     
     
  • 5.152, Джон Титор (ok), 00:26, 11/06/2026 [^] [^^] [^^^] [ответить]  
  • +5 +/
    > Вот превентивный удар возмездия действительно можно ожидать...

    Можно. И это было бы смешно, если б не было так грустно.

     
     
  • 6.173, тоже Аноним (ok), 10:17, 11/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Это вообще не смешно.
    Фанатиков, разжигающих костры, несколько оправдывает то, что сплошь и рядом они сами на этих кострах и горят.
    Лицемерам, подбрасывающим дрова в костры, чтобы самим погреться, никакого оправдания нет.
     
     
  • 7.180, Джон Титор (ok), 04:00, 12/06/2026 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
     
  • 8.181, тоже Аноним (ok), 11:21, 12/06/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 9.182, Джон Титор (ok), 12:03, 12/06/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.151, Джон Титор (ok), 00:20, 11/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Вангую - будет еще шаг, где кран закроют прям совсем :D.

    Вы про рунет и митос? Не желательно бы.

     
  • 2.61, Ivan_83 (ok), 16:06, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –12 +/
    Раз у вас бесплатные сертификаты - то TLS вам не нужен.
    Иначе найдите деньги и купите нормальные.
     
     
  • 3.71, dalco (ok), 16:43, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +9 +/
    Наивное дитя...
    У нас (саб)домены появляются и исчезают десятками за неделю. Покупать сертификат под очередной beta.test.example.com, которому жить неделю - это не только дорого, но и долго. LE выпускает очередной серт мгновенно, автоматизированно и без затрат.
    Вайлдкарды не используем по соображениям безопасности.
    Selfsigned нам не подходят по очевидным причинам.
    Да и, насколько помню, даже у покупных сертификатов договорились сокращать предельные сроки службы, причём как бы не до полугода или меньше. А если у тебя в загашнике лежит сертификат на, условно, 10 лет, то современные браузеры просто пошлют тебя лесом - типа, сертификат невалидный.
    А теперь вопрос - нахрена вообще тогда платные сертификаты? Если сроки маленькие, а надёжность не лучше LE (если попросит кто надо, то выпустят сертификат на кого угодно без проверки).
     
     
  • 4.78, Ivan_83 (ok), 16:53, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –9 +/
    А зачем вы с меня спрашиваете за ваш тяпс-ляпс бардак?

    Сертификаты придуманы для серьёзных людей которые делают бизнес и им нужна конфиденциальность с клиентами - банки там всякие прежде всего.
    Если у вас банк который мается фигнёй - тут в консерватории надо что то менять.
    Если вы не банк - то наверное вам показалось что вам нужен TLS, тем более на каких то одноразовых доменах.

     
     
  • 5.81, dalco (ok), 16:59, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Пожалуйста, объясните разницу между платным сертификатом и бесплатным, кроме того, что за один из них денег просят?
    Выдержка из ЫЫ:
    Платные сейчас - 199-200 дней максимум.
    2026-2027 - лимит будет снижен до 100 дней.
    2029 год - лимит - 49 дней.

    Ещё раз - зачем платить за воздух?

     
     
  • 6.86, Ivan_83 (ok), 17:05, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –7 +/
    Не платите, я вот не плачу, мне публично принимаемый серт не нужен.

    А для бизнеса: у вас с СА договор, оплата и всё такое. Есть EV серты.
    Наверное в рамках договора можно найти варианты чтобы он вам хоть каждый день генерил эти серты как LE, типа заплатили за год и делаете сколько надо.

     
     
  • 7.91, dalco (ok), 17:14, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    ЫЫ:
    Ограничение: Срок действия любого нового EV-сертификата не превышает 200 дней
    Проверка: Сама процедура расширенной проверки (проверка организации по выпискам из реестров, уставным документам и телефонам) обычно занимает от 1 до 10 рабочих дней. Однако при повторном выпуске (перевыпуске) проверка проводится быстрее, так как данные компании сохраняются в базе центра сертификации.

    То есть, сроки всё те же. И будут ограничены дальше по тем же самым принципам, что и все остальные сертификаты. Плюс, никакой автоматизации - пока проверят, пока штампик поставят, пока сертификат наконец-то выпустят.

    Простите, но, кажется, в вопросах SSL-сертификатов вы откровенно плаваете, а вот мнение имеете :)
    Дальнейший диалог на эту тему считаю с вами бессмысленным.

     
     
  • 8.97, Ivan_83 (ok), 17:27, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –9 +/
    Да да, бардак у вас, а плохой я Я конечно понимаю что вы админ или тяпс-ляпс, и... текст свёрнут, показать
     
     
  • 9.184, dizel3d (ok), 23:43, 13/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Всем нужен TLS И дело даже не в безопасности Просто загугли, как много браузер... текст свёрнут, показать
     
  • 4.107, freehck (ok), 17:57, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +7 +/
    > Вайлдкарды не используем по соображениям безопасности.

    А мы по соображениям безопасности как раз наоборот, используем вайлдкарды.
    Для того, чтобы не палить домены в CT-логах. =)

     
     
  • 5.154, Джон Титор (ok), 00:35, 11/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Логика как-бы подсказывает что митм нужно в логи сувать тогда. Мастера костылей безопасности блин.
     
  • 3.105, freehck (ok), 17:53, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > Раз у вас бесплатные сертификаты - то TLS вам не нужен.

    Поддерживаю. Я в нулевых так чудесно спуфил локалку, чтобы таскать пароли юзеров от городского phpbb-форума, работающего по http без s. А теперь вот я так не могу, у всех TLS! =)

     
     
  • 4.131, Ivan_83 (ok), 22:51, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –6 +/
    Так и я тоже развлекался по мелочи (картинки в социалках на 1 апреля перевернул на 180 и что то ещё) :)
    А ценность тех паролей стремилась к нулю, как и пароля от этого сайта - денег ни там ни тут никогда не было, а где они были - в банках с TLS и EV сертами.
     

  • 1.8, ckotinko (ok), 11:11, 10/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Значит надо сделать свой аналог LE. Пусть кривой, косой, но сделать можно.

    Сделать инструкцию как поставить сертификат в винде и повесить например на госуслугах вместе со ссылкой. Программы для установки вручную есть, и сделать такую же можно.

    Проблема решаема. Чего ныть.

     
     
  • 2.10, mshewzov (ok), 11:16, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    По-моему есть такое и на сайте Минцифры, и на сайте Сбера, и многих других банков. Только не помню, сертификаты ГОСТ там, или обычные.
     
     
  • 3.13, тоже Аноним (ok), 11:23, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +10 +/
    SSL - это про доверие к подписи.
    Сертификатам от Минцифры в мире доверяют меньше, чем самоподписанным.
     
     
  • 4.14, mshewzov (ok), 11:29, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –5 +/
    > SSL - это про доверие к подписи.
    > Сертификатам от Минцифры в мире доверяют меньше, чем самоподписанным.

    Какой смысл в этом доверии, если их просто не будут выдавать?

     
     
  • 5.15, тоже Аноним (ok), 11:35, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Не будут выдавать на халяву - придется покупать.
    Недоверенный центр эту проблему не решит никак.
     
     
  • 6.19, mshewzov (ok), 11:41, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +6 +/
    > Не будут выдавать на халяву - придется покупать.
    > Недоверенный центр эту проблему не решит никак.

    Санкции - это ни когда на халяву не дают, а за деньги дают. Это когда не дают в принципе ни за что, если ты из подсанкционной страны.

     

  • 1.9, freehck (ok), 11:12, 10/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +22 +/
    Вы меня, конечно, извините, но вот же мерзкие козлы. Никакой веры им.

    "Сделаем мир лучше, сделаем мир безопаснее", — а потом выясняется, что "мир" — это далеко не весь мир, а только их мир. Как в старом анекдоте: "Я вот думал, что демократия — это власть народа, но товарищ Рузвельт только что доходчиво мне объяснил, что демократия — это власть американского народа".

    Что ж, гадость очередную они нам сделали, но гадость не критическую. Если закроют и РФ тоже — не беда: будем выписывать серты через LE из-под VPN. Но уже сейчас можно начинать смотреть в сторону альтернатив: в конце концов сейчас много кто ACME использует.

    Рассказывайте, народ, у кого есть опыт с аналогами? Кто юзал GosEncrypt? Как он, норм?

    Upd:
    Не, GosEncrypt мне не понравился. Пойду дальше смотреть. Вот есть у нас ещё НУЦ Минцифры ещё. Надо бы понять, как это добро конфигурировать в cert-manager том же. Насколько я понимаю, там всего одну ссылку поправить же... Но ещё б найти, на какую...

    Upd2:
    Порылся-порылся, но что-то не нашёл URL ACME-сервера НУЦ Минцифры.

     
     
  • 2.21, тоже Аноним (ok), 11:41, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –6 +/
    > Рассказывайте, народ, у кого есть опыт с аналогами?

    Вы сначала найдите аналог. Чтобы выдавал для зоны RU сертификат, по которому, например, связь с Google Sheets или Телеграмом не заканчивается "sertificate not verified".

     
     
  • 3.22, freehck (ok), 11:45, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +9 +/
    > связь с Google Sheets или Телеграмом не заканчивается "sertificate not verified"

    Не, дорогой, PKI так не работает. Чёрта с два они CA-сертификат русского УЦ добавят в доверенные. )

    > sertificate

    C!

     
     
  • 4.25, тоже Аноним (ok), 11:49, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –7 +/
    > C!

    Да, конечно. Ну так про то и речь, что сермяжно-посконно-замещенные - это вообще не сертификаты, а так, "метры керенок".

     
     
  • 5.29, freehck (ok), 11:57, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +5 +/
    > сермяжно-посконно-замещенные - это вообще не сертификаты, а так, "метры керенок"

    Захотят от нас огородиться — огородятся: построят чебурнет точно так же, как и железный занавес когда-то построили. Но хорошо, что мир ими не ограничен.

     
     
  • 6.37, aname (ok), 12:37, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Кем не ограничен?
    Кто занавес строил?

    "Кто на ком стоял?" ©

     
  • 2.31, serega404 (ok), 12:14, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Let's Encrypt работает все это время только потому что они придерживаются цифрового нейтралитета. Они явно заявили что не будут блокировать выдачу сертификатов российским представителям ещё в 22 году. И скорее всего, сейчас просто припекло от вышестоящих органов. Хотя изменения ToS говорят о том что больше нельзя выдавать сертификаты, фактически LE может игнорировать свои же правила. А приписка появилась ради "галочки", что бы регуляторы отстали.

    https://community.letsencrypt.org/t/help-ukrainians/172836/21

     
     
  • 3.49, aname (ok), 14:35, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Хорошо, что есть цифровой суверенитет
     

  • 1.12, freehck (ok), 11:20, 10/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –12 +/
    > Отправка комментариев в данном обсуждении разрешена только зарегистрированным участникам.

    Вот позвольте, было бы так здорово, если бы это было под каждой новостью. У человека должно быть имя, а анонимы-флудеры только засоряют комментарии и мешают людям разговаривать.

    Ребята, комментируйте новость. Покажите Чиркову, что активность в комментариях может быть и без анонимов.

     
     
  • 2.38, aname (ok), 12:38, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Ну вот у тебя есть имя и что?
     
     
  • 3.42, freehck (ok), 13:06, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну вот у тебя есть имя и что?

    Ну как это что. Много чего удобного.

    Вот большинству тебе подобных — лень проходить процедуру регистрации, чтобы оставить комментарий.
    А большинству тебе подобных, которым я ограничил возможность отвечать мне — лень регистрироваться заново, чтобы продолжить срач.

    Так меня ещё меньше народу отвлекать на чушь будет. Потому что "цензура = сплошные удобства"! =)

     
  • 2.171, Sm0ke85 (ok), 07:19, 11/06/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >активность в комментариях может быть и без анонимов.

    За глупости воюешь, наличие анонимности абсолютно никому не мешает, а даже наоборот помогает...

    ЗЫ Вот у тебя вроде ник написан, а польза от него какая? Ты б тогда хотябы написал что-то вроде "Петр Иванович" или "Краснов Даниил", а то сам-то к человеку по фамилии обращаешься, а себя назвал набором ничего не значащих особо букв... Лицемерие налицо...

     
  • 2.178, freehck (ok), 15:47, 11/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    UPD Вот смотри, Максим Под новостью 180 комментариев Если судить по прочим ... большой текст свёрнут, показать
     
     
  • 3.183, vvm13 (ok), 16:39, 13/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Чудак, тут сейчас все анонимы, и ты в том числе. Неанонимом будешь, если предъявишь паспорт, да причём сумеешь доказать, что это именно твой паспорт.
     

  • 1.17, FSA (ok), 11:36, 10/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –6 +/
    Как я понял, это просто реакция на то, что этот центр сертификации использовали для того, чтобы заменить отозванный сертификат от другого центра сертификации для домена маха.
     
     
  • 2.66, Ivan_83 (ok), 16:34, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Нет.
    Это подготовка правовой основы и техническая обкатка того что ещё будет.
     

  • 1.18, Gemorroj (ok), 11:39, 10/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +14 +/
    > контролируемый сообществом
     
     
  • 2.20, freehck (ok), 11:41, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +7 +/
    > контролируемый сообществом

    да-да, сообществом

    ну это как "мир, основанный на правилах"

     
     
  • 3.75, Ivan_83 (ok), 16:49, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Ну да, чьи сервисы - тех и правила.
    Правда у них там внутри тоже междоусобица идёт, так что жукербергу и прочим делают чпок-чпок в конгрессе на слушаниях за цензуру политических конкурентов, которы внезаптно выиграли выборы не смотря на.
    Но чпок-чпок как оказалось можно уменьшить и навализинить если занести бабло прямо на инаугурацию :)

    А остальным - как скажут, даже нет, как подумают модераторы (читай надсмоторщики планторов) так и будет.
    Из маркета твоё приложения выкинут, учётку забанят, в социалках тоже побанят - всё на усмотрение модератора - человека который никто и звать его никак.
    Схожая система и в банках с комплаенсом.

    Те я веду к тому, что даже правила, которые раньше были записаны в законах, нонче каждый дписывает и домыливает как хочет.
    И хорошо это не кончится, ибо за законом аппарат насилия, а за модераторами ничего.

     
     
  • 4.101, freehck (ok), 17:38, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Поддерживаю. Орднунг нам нужен, орднунг! =)
    Порядок нам нужен, а не правила, которые носят в коробках из-под ксерокса! )))
     

  • 1.23, gduh6 (ok), 11:48, 10/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Придется теперь и домен подтверждать через ВПН?
     
     
  • 2.47, 12yoexpert (ok), 14:28, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    зачем? просто certbot дёргаешь, почитай ман
     
     
  • 3.64, Ivan_83 (ok), 16:27, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –6 +/
    Не man надо читать, а искать деньги и нормального регистратора, если вам этот TLS реально нужен.
     
     
  • 4.72, 12yoexpert (ok), 16:45, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    какие деньги? у let's encrypt бесплатные серты

    есть регистраторы нормальнее? список в студию

     
     
  • 5.80, Ivan_83 (ok), 16:58, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –6 +/
    Я же вам, детям, объяснял: бесплатного ничего не бывает.

    Пользуетесь "бесплатным" значит вам будут диктовать правила и учить жизни, как минимум.
    Вам же в ваших бесплатных социалках и месенгерах модераторы уже объяснили как можно думать а как нельзя?
    Вот и тут так же. И шифрование в этом TLS - оно опять же только от того от кого решит выдававший, а не вы, вас не спрашивают.


    В начале найдите регистратора, а там уже определитесь какие деньги ему нужны. :)
    Я пользуюсь самоподписным, потребностей в выданных CA и публично принимаемых у меня нет.

     
  • 2.68, Ivan_83 (ok), 16:38, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Вам уже указали на дверь, пока вежливо.
    Будете ждать пока выкинут силой?
     
  • 2.156, Джон Титор (ok), 00:40, 11/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Придется теперь и домен подтверждать через ВПН?

    Придется делать свои международные проекты и параллельно запускать. Время то когда можно было снять сливки и прямо сейчас запустить международно свои протоколы и программы связи типа браузера прошло. Сейчас бы набирали популярность.

     

  • 1.35, zeecape (ok), 12:35, 10/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Ну вот и ещё один открытый проект, который был под руководством сообщества и должен был делать мир лучше и безопаснее, стал очередным рычагом политического давления. Let's Encrypt и ZeroSSL мертвы. Придётся переползать на самоподписанные сертификаты
    Мне сегодня как раз не удалось получить сертификат на домен для моего домашнего сервера и пришлось пользоваться самоподписанным :c
     
     
  • 2.70, Ivan_83 (ok), 16:42, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    И в чём трагедия то?

    Я выписал себе самоподписной RSA16384 до 2046 года или около того и не парюсь.
    Он для внутрисемейных сервисов, для публичных TLS не нужен - я никому даже учёток создавать не даю, а что им там по пути могут в http насувать - не мои проблемы.

     
     
  • 3.124, zeecape (ok), 20:40, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    В том, что это проект сообщества, который стал не более чем очередным рычагом по... большой текст свёрнут, показать
     
     
  • 4.128, Ivan_83 (ok), 22:43, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Он ИМХО никогда не был проектом сообщества, это было нужно как пряник, а кнутом был гугл со своим: "понижу в выдаче если нет TLS".
    Без этого бы гугл послали бы все мелкие проекты которые не гонятся за местами в выдаче и ориентируются на энтузиастов.
    Плюс гуглу бы постоянно предъявляли что он заставлят всех тратить деньги из за своих прихотей.

    Потом, я никогда не интересовался, но думаю интересно было бы посмотреть чьи там деньги оплачивают весь этот банкет.

     

  • 1.43, Анон1212 (ok), 13:09, 10/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Бесплатный и свободный сертификат, ага
     
     
  • 2.51, aname (ok), 14:36, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –8 +/
    Он бесплатный и свободный.
     
     
  • 3.63, Ivan_83 (ok), 16:26, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Да да, а сервера бесплатно изготовили, бесплатно доставили, бесплатно установили в бесплатный дц, бесплатно обслуживают, и там бесплатное электричество и бесплатный безлимитный инет.

    Вы как дети, такая наивность.

     
     
  • 4.106, aname (ok), 17:57, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Ты лично сколько заплатил за сертификаты LE?

    В рублях, в доларах? Сколько, конкретно, в месяц.

     
     
  • 5.113, Ivan_83 (ok), 18:12, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    У меня только самоподписные сертификаты, я безусловно доверяю только своему CA.

    А вы ждите дальше когда LE навыпускает сертификатов на "ваш" домен для тех кто их попросит, или пока не выкинет вас на мороз.

    Видимо вас жизнь ничему не учит, и вы никогда не были ни со стороны владельца ресурса который по настроению выкидывает с него юзеров, ни со стороны юзеров которых отмодерастили.
    Ну ничего, пусть LE станет вашим первым уроком :)

     
     
  • 6.115, aname (ok), 18:31, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ты на вопрос ответь, сколько тебе обходится сертификат LE?
     
     
  • 7.118, Ivan_83 (ok), 19:31, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > У меня только самоподписные сертификаты, я безусловно доверяю только своему CA.
     
     
  • 8.125, aname (ok), 21:26, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ну, т е ты ноешь даже не участвуя... текст свёрнут, показать
     
     
  • 9.129, Ivan_83 (ok), 22:44, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Я стебусь над теми кто привык к халяве, а тут их попросили на выход ... текст свёрнут, показать
     
     
  • 10.136, aname (ok), 23:31, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ну значит будут покупать, делов- то лол Чуть менее удобно, не смертельно Самоп... текст свёрнут, показать
     
     
  • 11.142, Ivan_83 (ok), 23:59, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да да, уже видно как у любителей халявы ломка и они на измене сидят Вот тольк... текст свёрнут, показать
     

  • 1.44, Какаянахренразница (ok), 14:20, 10/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    > никаких новых блокировок не последует

    Чего не доблочили снаружи, то заблочат изнутри.

     
  • 1.60, Ivan_83 (ok), 16:02, 10/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Мда.

    Вот сколько раз я тут писал что вся тема с TLS раздута чтобы:
    1. защитить поляну гугла от недаекватов лезущих в трафик и меняющих рекламу на свою
    2. ослабить местных майоров чтобы они перестали видеть что там передаётся
    3. когда надо и кому надо всегда могут там получить сертификат для MitM, как было с джаббер.ру.
    4. ввести цензуру: неугодного просто вносят в чорный список safebrowsing и отзывают сертификат. И через 5 минут у 99% пользоватей сайт уже не открывается.


    Но местные эксперты всегда ржали надо мной и моими саподписными сертификатами: "а зачем, есть же LetsEncript бесплатно получай и пользуйся".


    Ребята, сервис стоит денег (как и DoT/DoH), если вам его дают бесплатно то наверное, у платящего за него есть повод раздавать вам халяву.
    А те кто юзает LE в бизнесе завязанном на инет (большем чем контора на 2 калеки) - просто сказочные дб.

     
     
  • 2.62, Ivan_83 (ok), 16:24, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Вообще забавно видеть, как люди считающие себя экспертами не понимают что такое ... большой текст свёрнут, показать
     
     
  • 3.117, freehck (ok), 19:14, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А я кстати не понимаю, почему на макс бочку катят Вот если закрыть глаза на пол... большой текст свёрнут, показать
     
     
  • 4.119, Ivan_83 (ok), 19:37, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    1. Он является официальный способом доставки сообщений с уведомлением о вручении - те его использование несёт реальные юридические последствия.
    2. Он (как приложение) слишком много чего себе позволяет из того на что не подписывались пользователи, типа прочекать через какие инеты, посмотреть какие приложения, выполнить какой то там код и прочее.
    3. Никаких гарантий тайны связи (впрочем как и в абсолютно любом месенгере, где ты сам его не ставил, сервер не держишь и кода клиента в глаза не видел).

    Если бы не 1 и если бы был открытый протокол и независимые реализации без дерьма - почему бы и нет, для меня только это отличает его от телеги, вацапа и прочего шлака от бигкорпов, где я никто и звать меня никак.

     
     
  • 5.121, freehck (ok), 20:02, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А какая разница, если для юридически значимых писем всё равно установлен особый ... большой текст свёрнут, показать
     
     
  • 6.130, Ivan_83 (ok), 22:47, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    1. Налоговая видимо отддельная история, но есть и ряд других писем с уведомлением о вручении.

    2. Телега тоже дерьмо, но хотя бы можно взять клиента который не творит дичь в системе.

    3. Мне хватает своего джаббер сервера, своего сертификата для такого. GPG сложновато.

     
     
  • 7.134, freehck (ok), 23:11, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Налоговая Не, это совсем-совсем отдельная история У ФНС свой портал есть, кото... большой текст свёрнут, показать
     
     
  • 8.138, Ivan_83 (ok), 23:34, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Я не имею адреса прописки регистрации в РФ с 2023 года, уже 3 года как Хз, лишь... большой текст свёрнут, показать
     
     
  • 9.141, freehck (ok), 23:54, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Значит адресом доставки юридически значимых сообщений является адрес твоей после... большой текст свёрнут, показать
     
     
  • 10.146, Ivan_83 (ok), 00:12, 11/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А дальше там вилка в том, что если ты не подписывался о получении то можешь оспа... текст свёрнут, показать
     
     
  • 11.148, freehck (ok), 00:16, 11/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Я ж тебе только что объяснял, что нет, не сможешь Тебя пошлют к лешему По 165 ... текст свёрнут, показать
     
     
  • 12.165, Ivan_83 (ok), 02:42, 11/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Мне лень сейчас переключать мозг на чтение и перевод с юриздического русского яз... текст свёрнут, показать
     
  • 2.116, freehck (ok), 18:41, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Слушай, Вань, ну с вышесказанным про TLS никто собственно и не спорит Так оно и... большой текст свёрнут, показать
     
     
  • 3.120, Ivan_83 (ok), 19:48, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Суверинитет не бывает бесплатным, как и свобода Если вы не готовы это оплачиват... большой текст свёрнут, показать
     
     
  • 4.122, freehck (ok), 20:06, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > TLS нафиг не упал ВО ВСЕХ местах где юзер не логонится/аутентифицируется/авторизуется.

    В интернете таких мест, наверное, уже и не осталось. У меня таких проектов не бывало с нулевых, пожалуй.

    > Хуже без TLS не было, было нормально.

    Да? Вань, тогда обрати внимание на то, что я написал в #105

     
     
  • 5.133, Ivan_83 (ok), 23:01, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Я хорошо помню как на сервисах были публичные зоны без TLS и приватные под TLS.
    Это уже после гугловых наездов TLS стало надо везде-везде, даже для мусора включать чтобы из выдачи не выкинули.
     
     
  • 6.137, freehck (ok), 23:32, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Я хорошо помню как на сервисах были публичные зоны без TLS и приватные под TLS.

    Ну, в этом плане — я с тобой отчасти соглашусь, но лишь отчасти. TLS ведь не только шифрованием занимается, но и гарантирует, что ты читаешь оригинал.

    Вот сейчас у нас СВО в самом разгаре. Хохлы то и дело нет-нет, да какой-нибудь новостной сайт взломают, ну и разместят там что-нибудь прикольное из разряда "все паникуйте, вот прямо сейчас летит, срочно прячьтесь". А прикинь, что бы было без TLS? Даже не требовалось бы взламывать ничего. При отсутствии TLS подменить контент — вообще палец-о-палец.

    Так что дело далеко не только в рекламных баннерах.

     
     
  • 7.139, Ivan_83 (ok), 23:42, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Для сайтов типа этого - пофик оригинал или нет, как и для очень многих других.

    Чтобы подменить что то - надо чтобы трафик шёл через тебя, а это не тривиальная задача, нужно через BGP заворачивать подсети, а потом ты спалишься и наступят официальные последствия.
    Притом это BGP, тут не свалишь на северокорейских майнеров крипты.
    При прямых руках можно владельца AS наказать за деструктивные действия, через RIPE как минимум.
    А если он где то за пределами родной территории СВО то там и пативэн может местный доехать.

     
     
  • 8.143, freehck (ok), 00:00, 11/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Испугал криминальный элемент упоминанием официальных последствий ... текст свёрнут, показать
     
     
  • 9.144, Ivan_83 (ok), 00:07, 11/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Так если RIPE заберёт AS - мало не покажется, их в принципе не так много в любой... текст свёрнут, показать
     
     
  • 10.147, freehck (ok), 00:12, 11/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ой, да не циклись ты на BGP Есть ведь более простые и более локальные способы ... текст свёрнут, показать
     
     
  • 11.166, Ivan_83 (ok), 02:42, 11/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Локальные способы затронут полторы калеки, думаю такое не интересно ... текст свёрнут, показать
     

     ....большая нить свёрнута, показать (21)

  • 1.67, cheburnator9000 (ok), 16:35, 10/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    И тогда почему у Max на сайте как раз Lets Encrypt?
     
     
  • 2.69, Ivan_83 (ok), 16:39, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Потому что госы или просто бюрократии много.
    Пока они там всё оформят и проведут чтобы купить серт может до года пройти, а работать прям вчера надо.
     

  • 1.85, Rodegast (ok), 17:04, 10/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Вот и хорошо. Теперь будут создавать нормальный сервис выдачи сертификатов.
     
  • 1.95, prokoudine (ok), 17:25, 10/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Бизнес выполнил требования регулятора, чтобы не получить звезды от своих же. Какое коварство! Нет чтобы сломать систему!
     
  • 1.126, Ilya Indigo (ok), 22:21, 10/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Мне интересно, а как они собираются следить за соблюдением этого правила через DNS, если DNS будет американский, например he.net , а домен НЕ ru/su/рф ?
    Да никак, только через чёрные списки доменов, но задолбаются их обновлять, по крайней мере для физлиц.
     
     
  • 2.132, Ivan_83 (ok), 22:59, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Потому что вы мыслите категориями на неделю вперёд Из самого простого, возьмут ... большой текст свёрнут, показать
     
     
  • 3.135, Ilya Indigo (ok), 23:24, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    О боже мой!

    Вы вообще не понимаете о чём говорите!
    Такое ощущение что вы от LE ни разу в жизни не то что НЕ получали серт, а даже НЕ знаете как он устроен!

    LE выдаёт серты исключительно автоматизированным способ у них нет никаких ручных способов получения вообще!
    Какой гугл, какая капча, какое цифровое ID!?

     
     
  • 4.140, Ivan_83 (ok), 23:50, 10/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Я уже раз 5 тут писал - что не получал в LE никогда и ничего, и платные серты тоже не покупал.

    Как работает ACME и какие там примерно варианты есть я читал.

    Вы может всё таки подумаете на будущее, лет на 5 вперёд, а не будете рассказывать как вы доблестно запустили certbot в докере.
    DynDNS если что тоже автоматически полностью работает, что не мешает некоторым требовать зарегатся там и даже карту привязать.

    Когда будет надо - туда прикрутят всё что надо или грохнут LE целиком, предварительно дав своим корпам с пол года-год чтобы выйти на нормальные CA и серты.

     
     
  • 5.155, Ilya Indigo (ok), 00:40, 11/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну тогда не пишите чушь И не спорте с тем кто в этом разбирается Хреново вы чи... большой текст свёрнут, показать
     
     
  • 6.167, Ivan_83 (ok), 03:02, 11/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Дело в том, что вы конечно правы, но на этапе пол года - год Я же вам толкую и ... большой текст свёрнут, показать
     
  • 6.177, freehck (ok), 15:24, 11/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Удивительные истории Я использую больше половины из перечисленного на регулярно... большой текст свёрнут, показать
     
  • 4.145, freehck (ok), 00:10, 11/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Вы вообще не понимаете о чём говорите!

    Ну, строго говоря, реализовать то, о чём говорит Иван, в принципе-то возможно. Но в США и Европе с этим со всем такой бардак лютый, что у них руки ещё лет 10 по-моему не дойдут. )

     
     
  • 5.150, Ivan_83 (ok), 00:18, 11/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А у европы вообще какие то свои сервисы есть, чтобы с ними считатся?

    Даже если есть, тогда план Б: "ACME юзают сплошные киберприступники!" из всех утюгов, и дальше все LE подобные сервисы грохают через отзыв их промежуточных СА, по просьбам обеспокоенной общественности, разумеется. Традиционные СА радуются наплыву клиентов и денег. Браузеры снова начинают показывать EV сертификаты как что то особенное.

     
  • 5.153, Ilya Indigo (ok), 00:28, 11/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Нет! Нельзя!
    Вы с Иваном путаете веб-интерфейс чата GPT куда пользователи заходят сам с браузера и автоматизированую систему на API которая выполняется кроном (причём абсолютно не важно из какого сервера какой страны) через curl по определённому протоколу!
    И даже не понимаете в чём отличие!
     
     
  • 6.157, freehck (ok), 00:40, 11/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Илюх, ну обижаешь Вот смотри, ценность сертификатов LE в чём заключается В т... большой текст свёрнут, показать
     
     
  • 7.160, Ilya Indigo (ok), 00:58, 11/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Если законодательно запретить им доверять CA-сертификатам УЦ, которые Слетит AC... большой текст свёрнут, показать
     
     
  • 8.161, freehck (ok), 01:15, 11/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Каким-каким Как обычно, постепенно Объявить о законе заранее, установить срок ... текст свёрнут, показать
     
     
  • 9.162, Ilya Indigo (ok), 01:42, 11/06/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 8.169, Ivan_83 (ok), 03:12, 11/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Я вам выше писал 1 Автоматизированность - ваша проблема, а не законодателей ре... текст свёрнут, показать
     
  • 6.159, Джон Титор (ok), 00:51, 11/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Простите что встреваю в разговор. А глупый ИИ тоже не разберётся?
     
  • 6.168, Ivan_83 (ok), 03:06, 11/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это твои проблемы как админа когда у тебя старый ACME бот помрёт и не сможет притащить новый серт.
    Тебя пнут, ты пойдёшь проходить всю бюрократию чтобы получить токен для получения сертов или пойдёшь в какой то УЦ за деньги проходить верификацию и получишь серт там.

    Просто ты думаешь что это с понеделиника с 13.00 всех накроет, но там обычно более умно делают и размазывают такие внедрения на пол года-год.
    Достаточно вспомнить как гугл ненавязчиво а потом навязчиво начинал требовать номер мобилы, ещё мыло и пр, не у всех сразу...

     
  • 2.158, Джон Титор (ok), 00:46, 11/06/2026 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     

  • 1.149, Джон Титор (ok), 00:17, 11/06/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +1 +/
     
  • 1.179, BrainFucker (ok), 21:32, 11/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ну и драму тут в комментах развели...

    Проблема в основном касается браузеров, но они сейчас мало кому нужны, все в приложениях торчат, а там можно зашивать самописный сертификат.

    Рунет уничтожается, там скоро будет не до сертификатов. Там остались какие-то значимые ресурсы? То что ещё осталось в живых с нулевых, площадки типа этой, посещаются просто по привычке, если их тоже не станет, никто страдать не будет особо. Просто у бывших комментаторов появится чуть больше свободного времени.

     
     
  • 2.185, sysrise (ok), 04:21, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да, по всей видимости все идет к тому, что разобьют все на территориальные сегменты и будут сидеть каждый в своей "клетке", а вопрос какой то связи с теми клетками, будет решаться на уровне "верховных жрецов". Все те умкники которые санкции выдумывают, да и вообще другие запреты, себе по лбу другой стороной палки будут лупить. Ничего хорошего из всей этой мути не выйдет.
     

  • 1.187, xm (ok), 23:10, 14/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Казалось бы сейчас самое время вспомнить о существовании DANE на базе DNSSEC и начать уже хоть что-то делать для его внедрения. Но кому это по-большому счёту надо?
    Не грех также напомнить, та доля сертификатов TLS, которую Let's Encrypt сейчас занимает, делает его крупнейшей угрозой сетевой безопасности о очевидным причинам.
     



    Отправка комментариев в данном обсуждении разрешена только зарегистрированным участникам.
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру