Let's Encrypt ha añadido a su acuerdo de usuario una prohibición sobre la emisión de certificados para países bajo sanciones de EE. UU.

El centro de certificación sin fines de lucro Let’s Encrypt, controlado por la comunidad y que otorga certificados gratuitamente a quienes lo soliciten, ha realizado un cambio en su acuerdo de usuario que define los derechos y obligaciones de los receptores de certificados. Se ha añadido una cláusula a la sección de condiciones para la solicitud y uso de certificados, que prohíbe la emisión de certificados para personas y organizaciones que residan o estén registradas permanentemente en países o territorios sujetos a sanciones integrales (comprehensive) de EE. UU.

Además, están prohibidas las personas y organizaciones que sean objeto de sanciones personales y restricciones de control de exportaciones de EE. UU., así como las organizaciones que son controladas por personas sancionadas o que actúan en su nombre. Cabe señalar que la organización Let’s Encrypt está registrada en EE. UU. y debe cumplir con las reglas de control de exportaciones y sanciones vigentes en EE. UU.

Por el momento, no está claro si el cambio en el acuerdo de usuario es una formalidad que refleja una práctica ya aplicada, o si se implementarán medidas adicionales para bloquear solicitudes desde subredes de países bajo sanciones. Hasta ahora, Let’s Encrypt ha aplicado bloqueos puntuales que impiden obtener certificados para específicos dominios, enumerados en las listas de sanciones de la Oficina de Control de Activos Extranjeros de EE. UU. (OFAC, Office of Foreign Assets Control).

Sanciones integrales de EE. UU.
han sido impuestas contra Crimea, DNR, LNR, Irán, Corea del Norte y Cuba. Se han aplicado severas sanciones contra la Federación Rusa, pero aún no se ha implementado un embargo total. En este momento, las solicitudes a Let’s Encrypt para obtener certificados desde la Federación Rusa para dominios no mencionados en las listas de sanciones son aceptadas sin restricciones.

Adición: Al comentar sobre el cambio en el acuerdo de usuario, el director de la organización ISRG (Internet Security Research Group), que es el fundador del proyecto Let’s Encrypt, explicó que los certificados seguirán siendo emitidos para individuos y empresas privadas de Irán y Rusia, pero no estarán disponibles para instituciones gubernamentales rusas e iraníes. Según un representante de Let’s Encrypt, los cambios simplemente documentan una práctica que ya ha existido para cumplir con las formalidades legales y no habrá nuevas bloqueos.

La posibilidad de proporcionar certificados a instituciones no gubernamentales y personas privadas en territorios bajo sanciones se asegura gracias a las leyes estadounidenses sobre la protección de la correspondencia privada y a las exenciones adoptadas por la Oficina de Control de Activos Extranjeros (OFAC) para facilitar el cumplimiento de los derechos humanos y las libertades en internet.



Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster